Wiz解説: AWS・GitHub横断のマルチプラットフォーム情報窃取攻撃——認証情報侵害からソースコード窃取まで
Wiz解説: AWS・GitHub横断のマルチプラットフォーム情報窃取攻撃——認証情報侵害からソースコード窃取まで
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-30 |
| 元記事 | Wiz Blog |
要約
Wizのセキュリティ研究チームがAWS・GitHub双方をまたぐマルチプラットフォーム型データ窃取攻撃の詳細調査レポートを公開した。攻撃者は侵害された認証情報を起点にAWSリソースへアクセスし、GitHubリポジトリのソースコードまで横断的に情報を収集した。同レポートはBlueチーム(防御側)視点の調査手順を丁寧に解説しており、AWSのCloudTrailログ・GitHubの監査ログを組み合わせたフォレンジック手法が紹介されている。クラウド・コード管理・CI/CDを連携したサプライチェーン攻撃の典型例として、DevSecOpsチームが参照すべき実践的な事例報告となっている。