My News ← 戻る

Wiz解説: AWS・GitHub横断のマルチプラットフォーム情報窃取攻撃——認証情報侵害からソースコード窃取まで

Wiz解説: AWS・GitHub横断のマルチプラットフォーム情報窃取攻撃——認証情報侵害からソースコード窃取まで

項目 内容
ジャンル セキュリティ
日付 2026-09-30
元記事 Wiz Blog

要約

Wizのセキュリティ研究チームがAWS・GitHub双方をまたぐマルチプラットフォーム型データ窃取攻撃の詳細調査レポートを公開した。攻撃者は侵害された認証情報を起点にAWSリソースへアクセスし、GitHubリポジトリのソースコードまで横断的に情報を収集した。同レポートはBlueチーム(防御側)視点の調査手順を丁寧に解説しており、AWSのCloudTrailログ・GitHubの監査ログを組み合わせたフォレンジック手法が紹介されている。クラウド・コード管理・CI/CDを連携したサプライチェーン攻撃の典型例として、DevSecOpsチームが参照すべき実践的な事例報告となっている。


元記事を読む →