中国系脅威グループ「Red Heron」がGitea RCEを悪用、台湾を中心に複数国を攻撃
中国系脅威グループ「Red Heron」がGitea RCEを悪用、台湾を中心に複数国を攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-15 |
| 元記事 | The Hacker News |
要約
中国とのつながりが疑われる脅威アクター「Red Heron」が、最近公開されたGitea(オープンソースのGitホスティングソフト)のリモートコード実行(RCE)脆弱性を迅速に悪用し、世界各国の1,300件以上のGiteasインスタンスをスキャンしていることが確認された。攻撃は特に台湾のシステムへの集中が際立っており、政治的・地政学的な動機が示唆される。自己ホスト型のGitリポジトリを使用する組織においては、ソースコードや機密データが危険にさらされるリスクが高い。脆弱性が公開されてから短時間での大規模スキャンは、攻撃グループが事前に準備した自動化ツールを持っていた可能性を示す。直ちにGiteaを最新バージョンにアップデートし、外部からのアクセスを制限することが推奨されている。