GitHub、内部リポジトリへの不正アクセスを「調査中」 ハッカー集団「4000件窃取」と主張

 米GitHubは5月19日(現地時間)、自社の内部リポジトリへの不正アクセスについて調査中だと、公式Xアカウントで明らかにした。顧客情報への影響は、現時点で確認していないという。

 「TeamPCP」と名乗るハッカー集団が、GitHubの内部リポジトリ約4000件を窃取したとダークウェブ上で主張。これを受けた対応とみられる。

画像 GitHubのXアカウントより
画像 Grok翻訳より

 声明では、「GitHubの内部リポジトリの外に保存されている、顧客データや顧客リポジトリなどに影響した証拠はない」と説明。インフラ全体を監視し、不審な活動を警戒しており、影響が判明した場合はインシデント対応チャネルを通じて顧客に通知するとしている。

 声明では、TeamPCPには言及していない。

 TeamPCPはサプライチェーン攻撃を繰り返しているハッカー集団。「窃取したデータを5万ドル以上で販売するとし、買い手が現れなければ全データを公開する」と宣言している。

 ここ最近、GitHubを経路としたセキュリティインシデントが相次いでいる。日本では5月までに、マネーフォワードやCAMPFIREがGitHub経由の不正アクセスを公表した。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR