注目事例  2026-08-06(木)配信

イノベーション、GitHub不正アクセスで個人情報流出の可能性

📰 過去報告:8/4, 8/3
株式会社イノベーションは、ソフトウェア開発・システム管理に利用しているGitHubの認証情報が漏洩し、第三者による不正アクセスを受けたと発表しました。ソースコードやリポジトリ内のファイルに含まれていた最大約60,000件の個人情報(氏名、メールアドレス、一部電話番号)が流出した可能性があります。
8/4報告の他社事例と同様、不正アクセスや認証情報の漏洩に伴う個人情報流出が発生しています。各種サービスのアクセス制御と認証情報管理の徹底が必要です。
攻撃手法(確認済み)
GitHubの認証情報が漏洩し、それを用いた第三者による不正アクセスが発生した。ソースコードおよびリポジトリ内のファイルから個人情報が流出。
攻撃手法(推測)
開発者の端末へのマルウェア感染やフィッシング、あるいはソースコード内への認証情報のハードコードや不適切な権限管理に起因して、認証情報が外部に流出した可能性があります。
自組織チェックポイント
GitHub等のコード管理サービスへのアクセスに多要素認証(MFA)が強制されているか
ソースコードやリポジトリ内にパスワードやAPIキーなどの認証情報がハードコードされていないか
アクセス権限が最小権限の原則に基づいて適切に管理されているか
シークレットスキャンツール等を導入し、認証情報の誤登録を検知できる仕組みがあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →