C
月内に
韓国のファッションプラットフォーム運営会社であるカ카오스타일(Kakao Style)のコードリポジトリや開発・配布環境が侵害された疑いがあります
📌 一言でいうと
韓国のファッションプラットフォーム運営会社であるカ카오스타일(Kakao Style)のコードリポジトリや開発・配布環境が侵害された疑いがあります。ダークウェブ上で攻撃者が内部情報を販売しており、分析の結果、GitHub Actionsランナーや内部サーバー名などの機密情報が含まれていることが判明しました。現在、韓国インターネット振興院(KISA)が詳細な侵害範囲と経路について調査を行っています。
🔍該当判定
- 自社で「カカオスタイル(Kakao Style)」のサービスやAPIを利用している
- 自社で「ジグザグ(Zigzag)」などのカカオスタイル提供アプリを業務で利用している
- カカオスタイル社とシステム連携(データ連携)を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
開発環境およびCI/CDパイプラインのアクセス権限を再点検し、漏洩した可能性のあるAPIキーやシークレットを直ちにローテーションすること。また、GitHub Actions等のランナー設定とアクセスログの監査を推奨します。