GitHubの説明やセキュリティ報道によると、事件の発端は従業員がVS Codeの拡張マーケットプレイスからトロイの木馬化された拡張機能をインストールしたことでした。
この拡張機能は端末上で実行され、攻撃者に次のような足がかりを与えたとみられています。
その結果、攻撃者はGitHubのインフラそのものを直接突破するのではなく、従業員の開発環境を経由して内部リポジトリへアクセスしました。
この侵害については、TeamPCPと呼ばれる脅威アクターが犯行を主張しています。
同グループは、GitHubのソースコードや内部組織情報をサイバー犯罪フォーラムで販売すると主張したと報じられています。
GitHub自身は当初、特定の攻撃者への正式な帰属は発表していませんが、複数のセキュリティ報道でTeamPCPとの関連が指摘されています。
VS Codeの拡張機能は、開発者の環境でコードを実行できるため、次のような広い権限を持ちます。
今回のケースでは、拡張機能が認証トークンやセッション情報を盗み出した可能性があり、その情報を使って攻撃者がGitHub内部のリポジトリにアクセスしたと考えられています。
これは最近増えている攻撃手法の典型例です。つまり、サービス本体を直接攻撃するのではなく、信頼された開発ツールを乗っ取って内部へ侵入するというものです。
GitHubは不審な挙動を検知した後、インシデントを迅速に封じ込めたとしています。主な対応は次の通りです。
同社は現在も、関連する追加の不正活動がないかインフラの監視を続けています。
GitHubの調査によると、影響はGitHub社内の内部リポジトリに限定されている可能性が高いとされています。
同社は、以下について影響の証拠は見つかっていないと説明しています。
つまり、被害はGitHubの内部エンジニアリング環境に限られているとみられています。
研究者の間では、この事件がTeamPCPによる広範な攻撃キャンペーンの一部である可能性が指摘されています。
そのキャンペーンが**「Mini Shai‑Hulud」**と呼ばれるサプライチェーン攻撃です。
この活動では、開発者エコシステムのさまざまな要素が標的になっています。
マルウェアはクラウド資格情報やCIトークンなどの機密情報を収集する設計になっており、開発パイプラインのさらに奥へ侵入することを目的としています。
今回の事件で特に注目されているのは、開発ツール自体が攻撃の入口になった点です。
近年のサイバー攻撃では、次のような環境が狙われる傾向が強まっています。
これらの環境には、本番システムへつながる認証情報や秘密鍵が存在することが多く、攻撃者にとって非常に価値の高いターゲットです。
今回のGitHubのケースは、たった1つの開発ツールが侵害されるだけで、数千のリポジトリにアクセスされ得るという、ソフトウェアサプライチェーンの新たなリスクを浮き彫りにしました。
調査は継続中ですが、この事件は「開発者ツールのセキュリティ」そのものが、今やプラットフォームと同じくらい重要であることを示す象徴的な例といえます。