GitHub内部リポジトリへの不正アクセス、「悪意あるVS Code拡張機能」が関与と特定 約3800件流出か
米GitHubは5月20日(現地時間)、自社の内部リポジトリへの不正アクセスについて、調査の続報を公式Xアカウントで発表した。コードエディタ「Visual Studio Code」の悪意のある拡張機能が関与しており、従業員の端末を侵害したとしている。
これは、「Breached」というダークウェブ上のハッキングフォーラムで、サプライチェーン攻撃(ソフトウェアの供給ルートを狙う手口)を繰り返してきたハッカー集団「TeamPCP」が、同社の内部リポジトリのデータを窃取したと主張したことを受けての対応とみられる。
米テックメディア「BleepingComputer」によると、TeamPCPはダークウェブ上への最初の投稿で、窃取したリポジトリの数を「約4000件」と主張。また、それらのデータを5万ドル以上で販売するとしており、「買い手が現れなければ全データを無償で公開する」とも宣言していた。
GitHubは、流出の可能性があるのは内部リポジトリのみにとどまると現時点の見解を示した。一方で、攻撃者が主張する約3800件のリポジトリについて、「これまでの調査と方向性が一致している」と明かしている。
同社は発表時点までに問題の拡張機能のバージョンを削除。また、システムへのアクセスに使う重要な認証情報を、影響の大きいものから優先的に無効化・更新したと公表した。また、今後については、引き続き検証を進め、調査の進展に応じて追加の対処を講じるという。詳細な報告は調査完了後に公開するとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
通販生活が楽天市場から撤退 迎撃ドローン関連の報道受け「企業理念に反する」
-
2
ファミマ、全国約1万6000店で中古品を引き取りへ 「ブックオフ宅配買取」の窓口に 伊藤忠との提携で
-
3
「食欲が削られる」――AIで作られた“気色の悪い飲食店メニュー”がXで物議 「実物を見たい」の声も
-
4
楽天、“攻撃型ドローン”報道で問い合わせフォーム設置 ただし「返信はしない」
-
5
ヤマハ発動機系、保育園向け「電動アシストお散歩カー」開発 保育士「従来の10%の力で動かせた」
-
6
パイオニアのカーナビアプリ「COCCHi」終了へ 開始から約3年、累計150万ダウンロード
-
7
数学界を騒がせた“あの図形”を実際に作製→新しい光学素材の卵に 東大などがNature系列誌で発表
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
Ankerのスピーカーでまた発火事故 過去にも5回の火災で回収・交換中 消費者庁「直ちに使用中止を」
-
10
「ポロクル」も「まちのり」も止まった ドコモ・バイクシェア大規模障害、影響が全国に及んだ理由
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR