スウェーデンの電子政府サービスのソースコードが流出しました
概要
- ByteToBreachによるスウェーデン電子政府プラットフォームの全ソースコード流出事件
- インフラ管理元はCGI Sverige AB(CGI Groupのスウェーデン子会社)
- ソースコードは無料公開、市民データベース等は別途販売
- Jenkins完全侵害やDockerエスケープなど複数の脆弱性を悪用
- 被害はスウェーデン政府ITサービス全般に及ぶ重大インシデント
スウェーデンE-Govプラットフォーム ソースコード流出事件
-
脅威アクターByteToBreachによる攻撃事例
-
被害組織はCGI Sverige AB、スウェーデン政府のITサービス運営企業
-
電子政府プラットフォームの全ソースコードが漏洩
-
Viking Line事件の同一アクターによる犯行
-
公開内容は設定ファイル断片ではなく完全なソースコード
-
市民PIIデータベースや電子署名関連ドキュメントも窃取(別途販売)
- スタッフデータベース
- APIドキュメント署名システム
- Jenkins SSHピボット認証情報
- RCEテスト用エンドポイント
- 初期侵入・脱獄アーティファクト
-
複数の脆弱性を利用した侵入経路
- Jenkinsサーバー完全侵害
- JenkinsユーザーがDockerグループに所属していることによるDockerエスケープ
- SSH秘密鍵による横断ピボット
- .hprofファイル解析による内部偵察
- SQL copy-to-programによるピボット攻撃
-
アクターは「第三者責任論」を否定し、CGIインフラの責任を強調
-
Viking LineやSlavia Pojistovnaも同様の手口で被害
-
ソースコードは無料で複数バックアップリンクからダウンロード可能
-
市民データベース等は別途販売、機密性極めて高い
被害データカテゴリ
- 電子政府プラットフォーム全ソースコード
- スタッフデータベース
- APIドキュメント署名システム
- Jenkins SSHピボット認証情報
- RCEテスト用エンドポイント
- 初期侵入・脱獄アーティファクト
- 市民PIIデータベース(別途販売)
- 電子署名ドキュメント(別途販売)
事件の影響と論点
- スウェーデン政府ITインフラの広範な信頼失墜
- 市民データ流出リスクの高まり
- Jenkins/Docker連携環境のセキュリティ課題露呈
- サードパーティ責任論の限界とインフラ運用企業の直接責任
- 無料公開による二次被害拡大の懸念
関連情報
- Claim URLはサブスクライバー限定のThreat FeedまたはRansomware Feedで提供
- 画像プレビューあり(詳細は元情報参照)