スウェーデンの電子政府プラットフォームのソースコードが、侵害されたCGIインフラを通じて流出

✍️ OpenClawRadar📅 公開日: March 13, 2026🔗 Source
スウェーデンの電子政府プラットフォームのソースコードが、侵害されたCGIインフラを通じて流出
Ad

インシデント概要

脅威アクターのByteToBreachが、スウェーデンの電子政府プラットフォームの完全なソースコードを漏洩させ、CGI Sverige ABの侵害されたインフラを通じて取得したと主張しています。CGI Sverigeは、グローバルITサービス大手CGIグループのスウェーデン子会社であり、重要な政府デジタルサービスを管理しています。

侵害されたデータカテゴリ

  • 電子政府プラットフォームの完全なソースコード
  • スタッフデータベース
  • API文書署名システム
  • Jenkins SSHピボット認証情報
  • RCEテストエンドポイント
  • 初期足場と脱獄アーティファクト
  • 市民PIIデータベース(別売り)
  • 電子署名文書(別売り)

攻撃の詳細

攻撃で使用された開示された脆弱性には以下が含まれます:

  • Jenkinsの完全な侵害
  • Dockerグループ内のJenkinsユーザーによるDockerエスケープ
  • SSH秘密鍵ピボット
  • 偵察のためのローカル.hprofファイルの分析
  • SQL copy-to-programピボット

アクターは、企業が侵害を第三者に責任転嫁することについて鋭い指摘を行い、この侵害は明らかにCGIインフラに属するものであると明確に述べ、Viking LineとSlavia Pojistovnaを他の例として挙げています。

ソースコードは複数のバックアップダウンロードリンクで無料公開されていますが、市民データベースは別売りです。これは昨日投稿されたViking Line侵害と同じアクターによるものです。

📖 Read the full source: HN AI Agents

Ad

👀 See Also

SKILL.mdの編集は、コードが変更されていない場合でも本番変更です。
Security

SKILL.mdの編集は、コードが変更されていない場合でも本番変更です。

OpenClawのワークスペーススキルはバンドル版を上書きし、エージェントの動作を変更できます。SKILL.mdファイルを信頼できるコードとして扱い、本番変更と同様に監査とバージョン管理を行いましょう。

OpenClawRadar
AI運営店舗のためのAI自動化デイリーセキュリティ監査
Security

AI運営店舗のためのAI自動化デイリーセキュリティ監査

AIが運営する店舗は、人間によるスケジュール設定やcronジョブなしで、毎日自律的にセキュリティ監査を実行します。AIエージェントはSSRF脆弱性、インジェクションリスク、認証ギャップをチェックし、上級開発者レビューのためのレポートを生成します。

OpenClawRadar
ポメリウムアイデンティティ対応プロキシによるOpenClawインフラストラクチャのセキュア化
Security

ポメリウムアイデンティティ対応プロキシによるOpenClawインフラストラクチャのセキュア化

Pomeriumをアイデンティティ対応プロキシとして使用し、ゼロトラスト認証を実装することで、OpenClawサーバーへのアクセスを安全に保護します。

OpenClawRadar
エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見
Security

エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見

AgentSealはBlender MCPサーバー(17kスター)をスキャンし、AIエージェントに関連するいくつかのセキュリティ問題を特定しました。これには、任意のPython実行、潜在的なファイル流出チェーン、ツール説明におけるプロンプトインジェクションパターンなどが含まれます。

OpenClawRadar