注目事例  2026-09-20(日)配信

CrowdSecのプライベートリポジトリ流出、元従業員アカウント悪用

セキュリティ企業のCrowdSecは、退職した従業員のGitHubアカウントが悪用され、プライベートリポジトリ約170件がコピーされてオンラインフォーラムに流出したと公表しました。TanStackのnpmサプライチェーン攻撃に関連して端末が侵害された元従業員のOAuthトークンが使われたとされています。
攻撃手法(確認済み)
退職した従業員のGitHubアカウントへのアクセス権が残された状態となっており、TanStackのサプライチェーン攻撃で侵害された端末から窃取されたとみられるGitHub OAuthトークンが悪用され、プライベートリポジトリがコピーされました。
攻撃手法(推測)
退職者のアカウント権限が即座に無効化されず残存していたこと、および開発者端末がサプライチェーン攻撃を受けたことで認証情報が外部に流出したものと考えられます。
自組織チェックポイント
退職者や異動者のクラウドサービス・ソースコード管理ツールのアクセス権が速やかに削除されているか
外部パッケージや依存関係のサプライチェーンリスクに対する監視体制が整っているか
開発者端末においてEDR等のエンドポイント保護が適切に稼働しているか
ソースコードや開発環境に含まれるAPIトークンやクラウド資格情報の管理・ローテーションが徹底されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →