1 : 2026/05/20(水) 14:40:21.31 ID:FrdMErg+0
https://www.itmedia.co.jp/news/spv/2605/20/news085.html
GitHub、内部リポジトリへの不正アクセスを「調査中」 ハッカー集団「4000件窃取」と主張
ハッカー集団が、GitHubの内部リポジトリ約4000件を窃取したとダークウェブ上で主張。これを受けた対応とみられる。
2 : 2026/05/20(水) 14:40:59.46 ID:FrdMErg+0
米GitHubは5月19日(現地時間)、自社の内部リポジトリへの不正アクセスについて調査中だと、公式Xアカウントで明らかにした。顧客情報への影響は、現時点で確認していないという。
「TeamPCP」と名乗るハッカー集団が、GitHubの内部リポジトリ約4000件を窃取したとダークウェブ上で主張。これを受けた対応とみられる。
声明では、「GitHubの内部リポジトリの外に保存されている、顧客データや顧客リポジトリなどに影響した証拠はない」と説明。インフラ全体を監視し、不審な活動を警戒しており、影響が判明した場合はインシデント対応チャネルを通じて顧客に通知するとしている。
声明では、TeamPCPには言及していない。
TeamPCPはサプライチェーン攻撃を繰り返しているハッカー集団。「窃取したデータを5万ドル以上で販売するとし、買い手が現れなければ全データを公開する」と宣言している。
ここ最近、GitHubを経路としたセキュリティインシデントが相次いでいる。日本では5月までに、マネーフォワードやCAMPFIREがGitHub経由の不正アクセスを公表した。
3 : 2026/05/20(水) 14:41:03.37 ID:Qb4kNs340
ギフハブじゃん
4 : 2026/05/20(水) 14:41:07.72 ID:FrdMErg+0
もう
終わりだね
終わりだね
5 : 2026/05/20(水) 14:41:30.05 ID:FrdMErg+0
晋さん…
晋さん…
晋さん…
ああ…
晋さん…
晋さん…
ああ…
6 : 2026/05/20(水) 14:41:33.82 ID:ApbAsPYo0
4000件ぐらいは流出アカウントありそう
7 : 2026/05/20(水) 14:41:48.49 ID:gw+X9ViO0
これ飛鳥が言ってたギフハブだろ
8 : 2026/05/20(水) 14:41:56.75 ID:WwSbGsZX0
4000ってしょぼない?
9 : 2026/05/20(水) 14:43:27.51 ID:wGhP8WO50
で、どうなるの?
12 : 2026/05/20(水) 14:48:25.12 ID:FrdMErg+0
>>9
ハッカーがマネフォみたいなアホ企業を厳選して脅しをかけるんじゃないかな?
ハッカーがマネフォみたいなアホ企業を厳選して脅しをかけるんじゃないかな?
10 : 2026/05/20(水) 14:43:33.44 ID:yaYV3pWp0
今日本では想像のつかないテクノロジーが発達しててぇ
これが事実だったマジ?
11 : 2026/05/20(水) 14:43:45.13 ID:HQe7JaWRa
間抜けはもっといるでしょ
13 : 2026/05/20(水) 14:50:54.63 ID:+F5+yB0m0
9割9分無意味なリポだろ
14 : 2026/05/20(水) 14:52:50.89 ID:zYXpPBJc0
主張するならもうちょっと集めてからにすればいいのに
15 : 2026/05/20(水) 14:54:13.69 ID:M5MZ2juY0
単純にプライベートにしてるだけのリポジトリなら覗けそうといえばそうなのか
16 : 2026/05/20(水) 14:54:41.65 ID:9W7W/35q0
チャゲがやらかしたか
17 : 2026/05/20(水) 14:54:46.05 ID:5NPEeKze0
エプスタインペドハブ逝った
18 : 2026/05/20(水) 14:55:36.14 ID:fAWu/O2j0
今までのサプライチェーン攻撃の成果がプライベートレポジトリ4000件か?
19 : 2026/05/20(水) 14:56:55.29 ID:W4OcTVFB0
飛鳥どうすんのこれ…
21 : 2026/05/20(水) 15:01:54.85 ID:cJUr12IS0
Claudeとかも大量にあったもんな
抜かれたかなAI
抜かれたかなAI
22 : 2026/05/20(水) 15:03:02.27 ID:3gq+1w4b0
最近よく落ちるわCopilotも改悪しまくりだしもう潮時かもな
GitHub一極集中もリスクだわ
GitHub一極集中もリスクだわ
23 : 2026/05/20(水) 15:05:57.52 ID:LRhex6ry0
取られてないって言ってるやん
GitHub本体じゃなくてリポジトリ持ってるユーザーが4000件分引っかかって取られたってことじゃないの
要はマネーフォワードみたいなバカがいっぱい
24 : 2026/05/20(水) 15:09:31.35 ID:FrdMErg+0
>>23
窃取されたプライベートレポジトリ4000件のうちマネフォのように顧客情報を含むものがあったかどうかは定かではありません
しかしハッカー側は熱心にスクリーニングしていると思われます
窃取されたプライベートレポジトリ4000件のうちマネフォのように顧客情報を含むものがあったかどうかは定かではありません
しかしハッカー側は熱心にスクリーニングしていると思われます
25 : 2026/05/20(水) 15:15:59.36 ID:79MKGC0BM
GITHUBはAPIキーを漁る場所であってあんな所で開発している人の気が知れない
27 : 2026/05/20(水) 18:16:31.29 ID:8sZqH5ah0
内部リポジトリってなんぞ?プライベートリポジトリのこと?
28 : 2026/05/20(水) 18:17:36.56 ID:V9yB2Ky+0
マネーフォワードは悪くなかったってコト!?
29 : 2026/05/20(水) 18:32:27.05 ID:W/O6zFzW0
公開されたら困るデータなの?
30 : 2026/05/20(水) 18:45:19.08 ID:AhMsUmfp0
そもそも誰でもダウンロード出来るファイルを置く場所だろ?


コメント