ゴーストアカウントがGitHub APIを悪用してOrganizationの構造をマッピングする大規模偵察キャンペーン
ゴーストアカウントがGitHub APIを悪用してOrganizationの構造をマッピングする大規模偵察キャンペーン
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-12 |
| 元記事 | SecurityWeek |
要約
複数のキャンペーンがゴーストアカウント(活動実績のない幽霊アカウント)を利用し、GitHub APIを介してOrganizationのリポジトリ一覧・メンバー構成・アクセス権限を大規模にマッピングしていることがSecurityWeekの調査で明らかになった。取得した情報は後続の標的型攻撃や内部関係者へのフィッシングに悪用される可能性がある。APIレートリミットの迂回にも工夫が施されており、従来の不審アカウント検知では見落とされやすい手口だ。GitHubを中核とするDevSecOpsパイプラインのセキュリティ見直しが急がれる。