要対応  2026-07-07(火)配信

マネーフォワード、GitHub不正アクセスによる漏洩詳細を公表

マネーフォワードは、同社が利用するGitHubの認証情報が漏えいし、第三者による不正アクセスが発生したと公表しました。リポジトリがコピーされたことで、ソースコードおよび含まれていた個人情報が流出した可能性があるとしています。同社は調査を完了し、再発防止策としてセキュリティ統制の強化や監視体制の恒久化を実施しました。
なぜご自身の組織で確認すべきか広く使われているSaaSであるGitHubの認証情報漏洩に起因するインシデントであり、自社環境における認証情報管理やアクセス権限の総点検が必要なため。
攻撃手法(確認済み)
GitHubの認証情報が漏えいし、それを用いた第三者による不正アクセスが発生。リポジトリがコピーされた。
攻撃手法(推測)
業務端末のマルウェア感染や、GitHub認証情報の不適切な管理(ハードコード等)により、認証情報が窃取された可能性が考えられます。
自組織チェックポイント
開発環境(GitHub等)の認証情報がソースコード内に混入していないか
業務端末でのマルウェア対策およびアクセス制御は適切か
開発環境へのアクセス権限は最小限に制限されているか
開発環境における異常な通信や挙動を監視する体制があるか

2026-07-07 の内容をすべて読む(全14件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →