top of page

Coderのレジストリ侵害では何が起きたのですか?

執筆者の写真: コンステラ
コンステラ
9月4日
読了時間: 1分

A. 配信基盤が侵害され、悪意あるモジュールが配布されました。


ほぼこもセキュリティニュース

攻撃者はCoderが利用するCloudflareの設定に不正アクセスし、自身のサーバを配信先に追加しました。その結果、約14時間にわたり、一部の利用者が悪意のあるTerraformモジュールを受け取る状態になっていました。

このモジュールは、開発環境の構築や更新の際にダウンロード・実行されるものでした。内部には、クラウドやAIツールのAPIキー、SSH鍵、認証トークンなどを探し出し、外部へ送信するコードが含まれていました。


Coder側の管理データへの影響は確認されていませんが、攻撃者サーバのログを追跡できないため、利用組織側での確認が必要とされています。

👉 詳細のブログはこちら

Coderレジストリ侵害からの認証情報流出リスク https://constella-sec.jp/blog/hobokomo-securitynews/tips-1276/

bottom of page