【要点】
◎GitHubは内部リポジトリへの不正アクセスを調査中と公表した。TeamPCPは約4000件のリポジトリ窃取を主張し、販売や公開を示唆している (ITmedia)
【要約】
GitHubは、内部リポジトリへの不正アクセスについて調査中であると公式Xで公表した。きっかけは、ハッカー集団「TeamPCP」がダークウェブ上で約4000件の内部リポジトリを窃取したと主張したことによるもの。GitHubは現時点で、顧客データや顧客リポジトリへの影響は確認されていないとしており、インフラ全体を監視しながら不審な活動への警戒を続けている。影響が判明した場合は顧客へ通知すると説明した。TeamPCPはサプライチェーン攻撃を繰り返す集団として知られ、盗んだデータを5万ドル以上で販売し、売れなければ公開すると主張している。
【ニュース】
◆GitHub、内部リポジトリへの不正アクセスを「調査中」 ハッカー集団「4000件窃取」と主張 (ITmedia, 2026/05/20 12:29)
https://www.itmedia.co.jp/news/articles/2605/20/news085.html
【関連まとめ記事】
◆インシデント: GitHub (まとめ)
https://incidents.hatenablog.com/entry/GitHub
【関連まとめ記事 (TT Malware Log)】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆サイバー犯罪組織 (まとめ)
◆攻撃組織: TeamPCP (まとめ)
https://malware-log.hatenablog.com/entry/TeamPCP