← 事故DB

campfire-2026 · 公表 2026-04-03

CAMPFIRE:開発サーバーに置いたGitHub認証情報を悪用

個人の開発サーバーに誤って置いたGitHub認証情報が悪用されました。同社は内部のクラウド管理領域への不正アクセスと、個人情報1件のクエリによる取得を確認しています。

認証情報設定・公開範囲

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    従業員が発行したGitHub認証情報を、個人の開発サーバーへ誤ってアップロードしていました。

    [s1]5. 原因
  • 推定

    GitHubから得た情報でクラウドの認証情報を取得したと同社は判断しています。

    [s1]5. 原因
  • 公表で確認

    個人情報1件の取得を確認しました。22万5,846人は影響の可能性がある範囲で、流出確認件数ではありません。

    [s1]3. 流出した可能性のある情報

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    GitHubの接続解除、認証情報の無効化・更新、関連クラウド資源の停止を公表しました。

    [s1]4. 対応

当時の回避可能性を考える材料

運用・設定を点検

公開物への秘密情報の混入と、GitHubから到達できるクラウド権限を点検します。旧鍵の失効も証拠で確認します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

欠けたログがあり、取得・流出範囲の全体を確定できません。

情報元

  1. [s1] CAMPFIRE · 一次情報

    不正アクセスに関する調査結果と再発防止策について ↗

    公開 2026-06-02 · 確認 2026-10-02