要対応  2026-09-26(土)配信

侵害されたGitHub Actionsが再有効化でマルウェア実行

過去に侵害された2つのGitHub Actionsリポジトリが一時的にアクセス可能となり、過去に埋め込まれたマルウェアのペイロードが自動実行される事態が発生しました。コードが削除されないままリポジトリが再有効化されたことが原因です。
なぜご自身の組織で確認すべきか過去に侵害されたリポジトリの再有効化に伴いCI/CDパイプラインでマルウェアが実行される恐れがあり、コミットSHAへの固定とシークレットのローテーションが必要です。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →