My News ← 戻る

ゴーストアカウントがGitHub APIを悪用してOrganizationの構造をマッピングする大規模偵察キャンペーン

ゴーストアカウントがGitHub APIを悪用してOrganizationの構造をマッピングする大規模偵察キャンペーン

項目 内容
ジャンル セキュリティ
日付 2026-07-12
元記事 SecurityWeek

要約

複数のキャンペーンがゴーストアカウント(活動実績のない幽霊アカウント)を利用し、GitHub APIを介してOrganizationのリポジトリ一覧・メンバー構成・アクセス権限を大規模にマッピングしていることがSecurityWeekの調査で明らかになった。取得した情報は後続の標的型攻撃や内部関係者へのフィッシングに悪用される可能性がある。APIレートリミットの迂回にも工夫が施されており、従来の不審アカウント検知では見落とされやすい手口だ。GitHubを中核とするDevSecOpsパイプラインのセキュリティ見直しが急がれる。


元記事を読む →