Wiz、複数組織にまたがるGitHub PAT侵害キャンペーンの調査プレイブックを公開
Wiz、複数組織にまたがるGitHub PAT侵害キャンペーンの調査プレイブックを公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-14 |
| 元記事 | Wiz Blog |
要約
WizのCIRT(クラウドインシデント対応チーム)は、GitHubパーソナルアクセストークン(PAT)が複数組織を標的にした協調キャンペーンで侵害された事案への対応から得た知見をプレイブックとして公開した。侵害の初期兆候の特定方法、影響範囲のトリアージ、認証情報の無効化手順など実践的な調査フローが含まれている。PAT侵害はCI/CDパイプラインやソースコードリポジトリへの不正アクセス、さらにはサプライチェーン攻撃の起点になり得るため重大度が高い。ローテーション戦略と最小権限設計の重要性を改めて示している。