要対応  2026-07-10(金)配信

休眠GitHubアカウントを悪用した企業偵察キャンペーン

Datadog Security Labsは、GitHub APIを悪用して企業組織のレポジトリやユーザー情報を収集する広範なキャンペーンを報告しました。攻撃者は数年前から放置された「ゴーストアカウント」や漏洩したトークンを駆使し、正規のトラフィックを装って偵察活動を行っています。
なぜご自身の組織で確認すべきか広く使われているGitHubにおいて、休眠アカウントを悪用した組織的な偵察活動が確認されており、MFA強制やPAT権限の最小化などの即時対応が推奨されるため。

2026-07-10 の内容をすべて読む(全9件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →