「Codecov」への不正アクセスで「メルカリ」のソースコードと一部顧客情報等が外部流出 | ScanNetSecurity
2024.04.27(土)

「Codecov」への不正アクセスで「メルカリ」のソースコードと一部顧客情報等が外部流出

株式会社メルカリは5月21日、同社が利用する外部のコードカバレッジツール「Codecov」に第三者からの不正アクセスがあり、同社のソースコードの一部および一部顧客情報の外部流出が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 15 枚 拡大写真
 株式会社メルカリは5月21日、同社が利用する外部のコードカバレッジツール「Codecov」に第三者からの不正アクセスがあり、同社のソースコードの一部および一部顧客情報の外部流出が判明したと発表した。

 これは4月15日に、同社が利用する外部のコードカバレッジツール「Codecov」を運営するCodecov LLCが第三者からの不正アクセスについて公表したことを受け、同社では4月16日より同社CI(継続的インテグレーション)環境にある認証情報の初期化(無効化・交換)に着手していたが、4月23日に同社が利用するソースコード管理システム「GitHub」を提供するGitHub社より、「GitHub」上に格納されているソースコードの一部も影響を受けている可能性がある旨の連絡があり、ログ調査を実施したところ、第三者が同社の認証情報を不正に取得・流用し、「GitHub」上に格納されたソースコードの一部への不正アクセスが判明したというもの。なお、1月31日以降に数回、その後4月13日から4月18日までの間に集中的な不正アクセスを確認している。

 同社では不正アクセスに使われた認証情報は速やかに無効化を実施、4月23日に全社横断的な対策本部を設置し、同日中に関連当局等への報告を行った。また、さらなる追加被害に繋がる不正アクセスを防ぐため、不正アクセスされたソースコードに認証情報等が含まれていないか等の調査とソースコードに含まれる認証情報等の初期化作業を開始、調査の過程にて4月27日に、不正アクセスされたソースコード上に一部顧客情報があったことが発覚した。

 同社で流出が確認された情報は以下の通り。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  8. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  9. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  10. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

ランキングをもっと見る