CAMPFIRE、GitHub認証情報流出が発端 22万5846件に漏えいのおそれ
クラウドファンディング大手のCAMPFIREは2026年6月2日、GitHubアカウントへの不正アクセスを起点に、対象ユーザーのユニーク件数で最大22万5846件の個人情報が漏えいしたおそれがある事案について、外部専門機関によるフォレンジック調査結果を公表した。原因は、従業員が発行したGitHub認証情報が個人開発用サーバーに意図せずアップロードされ、第三者に不正利用されたことだった。個人情報を含…
本ページでは「GitHub」をテーマとした記事を一覧で掲載しています。
クラウドファンディング大手のCAMPFIREは2026年6月2日、GitHubアカウントへの不正アクセスを起点に、対象ユーザーのユニーク件数で最大22万5846件の個人情報が漏えいしたおそれがある事案について、外部専門機関によるフォレンジック調査結果を公表した。原因は、従業員が発行したGitHub認証情報が個人開発用サーバーに意図せずアップロードされ、第三者に不正利用されたことだった。個人情報を含…
GitHubは日本時間2026年5月20日、公式Xアカウントを通じ、自社の内部リポジトリへの不正アクセスを調査していると公表した。従業員端末が悪性のVS Code拡張機能を通じて侵害され、その端末を足場にGitHubの内部リポジトリへ不正にアクセスされた疑いがあるというものだ。同社は、外部へ持ち出された内部リポジトリの範囲、認証情報などのシークレットへの影響、顧客のエンタープライズ、組織、リポジト…
マネーフォワードは2026年5月1日、同社グループが開発・システム管理に利用しているGitHubの認証情報が漏えいし、第三者による不正アクセスでリポジトリがコピーされたと発表した。リポジトリはソースコードなどを保管する開発上の置き場で、同社グループが提供するサービスのソースコードと、保管ファイルに記載されていた一部個人情報が流出した可能性がある。具体的には、マネーフォワードケッサイの「マネーフォワ…
クラウドファンディング運営のCAMPFIREは4月24日、システム管理用GitHubアカウントへの不正アクセスに関連して、顧客情報を管理するシステムの一部で個人情報が漏えいした可能性があると発表した。対象者のユニーク件数は225,846件で、一部では口座情報も対象となりうる。同社は当該システムの情報の安全確保に向けた措置を完了したとしている。
開発現場の中核インフラであるコード保管サービスをめぐり、大手の一角が自前化に動く可能性が浮上した。対話型AI「ChatGPT」を開発するOpenAIが、Microsoft傘下のGitHubに似たコードリポジトリの基盤を用意しているという。3日、ロイターが米ニュースサイトの報道として伝えた。