My News ← 戻る

休眠GitHubアカウントを悪用した企業偵察キャンペーンを警告——Datadogが分析

休眠GitHubアカウントを悪用した企業偵察キャンペーンを警告——Datadogが分析

項目 内容
ジャンル セキュリティ
日付 2026-07-10
元記事 The Hacker News

要約

DatadogセキュリティラボはGitHub APIを悪用して企業の組織・リポジトリ・ユーザーアカウントを体系的に列挙する複数の重複したキャンペーンを特定し警告を発した。攻撃者は数年前から使われていない「ゴーストアカウント」や侵害されたOAuthトークンを使い、自動化スクレイピングツールで大量の情報収集を行いつつ検出を回避している。収集した組織情報はターゲット選定・スピアフィッシング・内部者特定などの高度な攻撃へのステップとなる。対策として、GitHubの組織設定で不要なAPIアクセス権限の棚卸し、退職者・不活性アカウントの整理、そしてOAuthトークンの定期的なローテーションが推奨される。


元記事を読む →