Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GitHub上のソースコードへアクセスできる認証キーを誤公開 - UUUM

YouTuberのマネジメントを手がけるUUUMは、同社やグループ会社のソースコードが第三者により一時取得可能な状態となっていたことを明らかにした。ソースコードには、個人情報を保存するデータベースのアクセスキーなども含まれる。

同社やグループ会社のP2C Studio、UUUM GOLF、NUNW、LiTMUSで利用する開発プラットフォーム「GitHub」の認証キーが、同社ウェブサーバより取得できる状態となっていることが10月21日に判明したもの。

6月19日以降、認証キーを利用することで「GitHub」にて管理されているすべてのソースコードを取得できる状態となっていたほか、ソースコード内には個人情報を含むデータベースのアクセスキーが含まれていた。

同社では10月25日に個人情報保護委員会へ報告し、調査を進めていたが、GitHubより提供されたログにより、一部の外部向けシステムや、社内システムのソースコードに対するアクセスが確認された。一方、個人情報がアクセスされた履歴は確認されていないとしている。

同社は問題が判明した10月21日に認証キーの無効化を実施しており、同社データベースへのアクセスキーについても変更済みだという。

(Security NEXT - 2022/11/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」にセキュリティアップデート - ゼロデイ脆弱性を修正
パスロジ、ファイル送受信用の暗号化サービス - 個人は無料
ファイル転送サービス「Kozutumi」を提供開始 - ハートビーツ
組織の決裁なしに公文書施行、職員を懲戒免職 - 群馬県
シングルページアプリの脆弱性診断サービスを開始 - Flatt Security
セキュ人材採用、日本は実務経験を重視 - キャリアパス提供は他国の半数以下
政府委託事業の旧ドメインを第三者が取得 - 偽サイトで外部誘導
「Atlassian Bitbucket」に深刻な脆弱性 - アップデートの実施を
「Zimbra」に複数の脆弱性 - 修正版をリリース
約2割が外部メディアの紛失や盗難を経験 - 台帳管理の未実施も