🔥 この記事の詳細
2026-07-21 更新
C
月内に

韓国のファッションプラットフォーム運営会社であるカ카오스타일(Kakao Style)のコードリポジトリや開発・配布環境が侵害された疑いがあります

脆弱性🌐 英語ソース
📅 2026-07-21📰 dailysecu
📌 一言でいうと
韓国のファッションプラットフォーム運営会社であるカ카오스타일(Kakao Style)のコードリポジトリや開発・配布環境が侵害された疑いがあります。ダークウェブ上で攻撃者が内部情報を販売しており、分析の結果、GitHub Actionsランナーや内部サーバー名などの機密情報が含まれていることが判明しました。現在、韓国インターネット振興院(KISA)が詳細な侵害範囲と経路について調査を行っています。
🔍該当判定
  • 自社で「カカオスタイル(Kakao Style)」のサービスやAPIを利用している
  • 自社で「ジグザグ(Zigzag)」などのカカオスタイル提供アプリを業務で利用している
  • カカオスタイル社とシステム連携(データ連携)を行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
開発環境およびCI/CDパイプラインのアクセス権限を再点検し、漏洩した可能性のあるAPIキーやシークレットを直ちにローテーションすること。また、GitHub Actions等のランナー設定とアクセスログの監査を推奨します。