要対応 2026-07-10(金)配信
休眠GitHubアカウントを悪用した企業偵察キャンペーン
Datadog Security Labsは、GitHub APIを悪用して企業組織のレポジトリやユーザー情報を収集する広範なキャンペーンを報告しました。攻撃者は数年前から放置された「ゴーストアカウント」や漏洩したトークンを駆使し、正規のトラフィックを装って偵察活動を行っています。
なぜご自身の組織で確認すべきか広く使われているGitHubにおいて、休眠アカウントを悪用した組織的な偵察活動が確認されており、MFA強制やPAT権限の最小化などの即時対応が推奨されるため。
2026-07-10 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →