My News ← 戻る

中国系脅威グループ「Red Heron」がGitea RCEを悪用、台湾を中心に複数国を攻撃

中国系脅威グループ「Red Heron」がGitea RCEを悪用、台湾を中心に複数国を攻撃

項目 内容
ジャンル セキュリティ
日付 2026-09-15
元記事 The Hacker News

要約

中国とのつながりが疑われる脅威アクター「Red Heron」が、最近公開されたGitea(オープンソースのGitホスティングソフト)のリモートコード実行(RCE)脆弱性を迅速に悪用し、世界各国の1,300件以上のGiteasインスタンスをスキャンしていることが確認された。攻撃は特に台湾のシステムへの集中が際立っており、政治的・地政学的な動機が示唆される。自己ホスト型のGitリポジトリを使用する組織においては、ソースコードや機密データが危険にさらされるリスクが高い。脆弱性が公開されてから短時間での大規模スキャンは、攻撃グループが事前に準備した自動化ツールを持っていた可能性を示す。直ちにGiteaを最新バージョンにアップデートし、外部からのアクセスを制限することが推奨されている。


元記事を読む →