HyperAIHyperAI

Command Palette

Search for a command to run...

2ヶ月前
Security

GitHub、数千の内部リポジトリからハッカーがデータ窃取

マイクロソフト傘下のコード開発プラットフォーム GitHub は、約 3,800 の内部コードリポジトリからデータが窃取されたことを確認しました。この侵害は、開発者向けエディタ「Visual Studio Code」の悪意のある拡張機能(プラグイン)を介して社員端末を標的としたもので、GitHub はこの事態を検知し拡大を防いだと発表しました。同社は顧客情報が社外のクラウドストレージに保存されたデータに影響を及ぼす証拠はないとしています。しかし、調査は継続中であり、特定の拡張機能名やランサム要求の有無については明言していません。 報道によると、ハッキンググループ「TeamPCP」がこの攻撃の犯人を名乗り、窃盗したデータを犯罪フォーラム上で販売しているとのことです。TeamPCP は過去に欧州委員会のクラウドデータ約 90ギガバイトを盗んだ事件や、脆弱性スキャンツール「Trivy」を介してマルウェアを拡散させた事件に関与しており、最近では OpenAI の開発基盤「Tanstack」も同様の手口で攻撃されています。 近年、ハッカーは人気のあるオープンソースプロジェクトや開発ツールの拡張機能を狙う傾向が強まっており、特定のプラットフォームを侵害することで多数の開発者のコンピュータを一斉に狙う戦略がとられています。GitHub は今回の事件を機に、開発環境のセキュリティ対策の重要性を改めて浮き彫りにしました。

関連リンク

GitHub、数千の内部リポジトリからハッカーがデータ窃取 | 人気の記事 | HyperAI超神経