休眠GitHubアカウントを悪用した企業偵察キャンペーンを警告——Datadogが分析
休眠GitHubアカウントを悪用した企業偵察キャンペーンを警告——Datadogが分析
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-10 |
| 元記事 | The Hacker News |
要約
DatadogセキュリティラボはGitHub APIを悪用して企業の組織・リポジトリ・ユーザーアカウントを体系的に列挙する複数の重複したキャンペーンを特定し警告を発した。攻撃者は数年前から使われていない「ゴーストアカウント」や侵害されたOAuthトークンを使い、自動化スクレイピングツールで大量の情報収集を行いつつ検出を回避している。収集した組織情報はターゲット選定・スピアフィッシング・内部者特定などの高度な攻撃へのステップとなる。対策として、GitHubの組織設定で不要なAPIアクセス権限の棚卸し、退職者・不活性アカウントの整理、そしてOAuthトークンの定期的なローテーションが推奨される。