Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-20
/ 注目事例
注目事例
2026-08-20(木)配信
イノベーション、GitHub不正アクセスで顧客情報漏えい
株式会社イノベーションは、同社が利用するGitHubアカウントが不正アクセスを受け、リポジトリ内に含まれていた最大62,691名分の顧客情報が漏えいしたと発表しました。原因は認証情報の不適切な管理および個人情報のリポジトリ内への保存であり、同社は該当トークンの無効化や再発防止策を実施したとしています。
攻撃手法(確認済み)
プログラムの設定ファイル内に直接記載されていたGitHubへのアクセス用認証情報(アクセストークン)が第三者に不正に取得・悪用されました。
攻撃手法(推測)
ソースコード管理サービスやリポジトリの検索ツールなどを通じて、ハードコードされた認証情報が外部の攻撃者に発見・窃取された可能性があります。
自組織チェックポイント
ソースコードや設定ファイルにAPIキーやアクセストークンがハードコードされていないか
開発用リポジトリ内に顧客データや個人情報が含まれていないか
外部サービスへのアクセス権限やトークンの発行フローが適切に管理・統制されているか
リポジトリへの不審なアクセスを検知・監視する体制が整っているか
出典:
https://scan.netsecurity.ne.jp/article/2026/08/20/55975.html
この日のほかの注目事例
サカタのタネ、国内外の不正アクセス調査完了
アフラック生命、不正アクセスの調査結果公表
ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス
東京都中小企業振興公社、不正アクセスの最終報を公表
2026-08-20 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →