GitHubは2026年5月、従業員の端末にインストールされた悪意あるVS Code拡張機能を起点に約3,800の内部リポジトリが外部へ流出したと確認した。[5][10] ハッカー集団「TeamPCP」が犯行を主張し、盗んだGitHub内部コードをサイバー犯罪フォーラムで販売していると報じられている。[1][4] 今回の事件は、VS Code拡張機能やnpm・PyPIパッケージなど開発ツールを狙うソフトウェアサプライチェーン攻撃が急増している流れを象徴している。[13][17]

Create a landscape editorial hero image for this Studio Global article: What happened in the recent GitHub cyberattack where hackers reportedly stole data from about 3,800 internal repositories, how did the breac. Article summary: GitHub confirmed an incident in which attackers exfiltrated data from roughly 3,800 internal repositories after an employee device was compromised through a malicious Visual Studio Code extension [5]. GitHub said it curr. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "GitHub has confirmed that roughly 3800 internal repositories were hacked after an employee installed an infected VS Code extension." source context "GitHub Confirms Hack Impacting 3,800 Internal Repositories - SecurityWeek" Reference image 2: visual subject "A GitHub employee has unwittingly allowed 3800 internal
2026年5月、Microsoft傘下の開発プラットフォーム GitHub は、攻撃者が約3,800件の内部リポジトリからデータを外部に持ち出したセキュリティインシデントを確認したと発表した。原因は、従業員の開発用端末にインストールされた 悪意あるVisual Studio Code(VS Code)拡張機能だった。
GitHubの調査によると、この拡張機能を通じて攻撃者は従業員のマシンに侵入し、社内で利用されているリポジトリへアクセスできる状態になったという。侵害が判明した後、GitHubは
同社はまた、影響を受けたのは GitHub自身の内部コードリポジトリであり、ユーザーがGitHub上で管理しているリポジトリではないと説明している。
侵入経路となったのは、開発者の間で広く使われているコードエディタ Visual Studio Code(VS Code) の拡張機能だった。
調査によると、この拡張機能は「ポイズン(改ざん)」されたもので、GitHub従業員の端末にインストールされたことで攻撃者がデバイスを乗っ取る足掛かりを得た。そこから社内システムにアクセスし、GitHubのインフラや開発プロセスに関連する **数千件の内部リポジトリをクローン(コピー)**したとみられている。
GitHubは次の対応を取ったと説明している。
現在の評価では、外部に持ち出されたのは GitHub内部のリポジトリのみとされている。
GitHubは公式声明で、顧客データへの影響は現時点で確認されていないと強調している。
具体的には次の点が示されている。
これらについて、現時点で侵害の証拠は見つかっていないという。ただし調査は継続しており、追加の不審な活動がないか監視を続けているとしている。
この事件については、TeamPCP と名乗るハッカー集団が関与を主張している。
同グループはサイバー犯罪フォーラムで、GitHubの内部コードや組織データへのアクセスを宣伝し、販売を持ちかけていたと報じられている。
一部のセキュリティ研究者は、このグループを UNC6780 という脅威クラスターと関連付けているが、GitHub自身が正式に帰属を確認したわけではないため、詳細はまだ確定していない。
報道では、盗まれたデータが数万ドル規模で販売されようとしている可能性も指摘されている。
今回の事件が注目される理由は、単なる企業侵害ではなく、開発ツールを狙うサプライチェーン攻撃の典型例だからだ。
近年、攻撃者は直接サーバーを攻撃するよりも、開発者が日常的に使うツールを狙う傾向が強まっている。例えば以下のような領域だ。
こうしたツールは多くの企業の開発環境に組み込まれているため、1つのツールを侵害すれば多数のシステムに波及する可能性がある。
実際、業界調査ではオープンソースエコシステムでの悪意あるパッケージや開発環境を狙った攻撃が増加していることが報告されている。
今回の事件は、開発環境のセキュリティの重要性を改めて示した。企業が取るべき対策としては次のようなものが挙げられる。
開発者の端末は、ソースコード・CI/CD・クラウド認証情報などにアクセスできることが多く、侵害されると企業インフラの深い部分まで到達される可能性がある。
GitHubの今回の事件は、現代のソフトウェアセキュリティが 「開発者が使うツールの安全性」 に強く依存していることを示している。
GitHubによれば、現時点では顧客データへの影響は確認されていない。しかし、わずか1つの悪意ある拡張機能が大規模なプラットフォームの内部コードへ到達した事実は、開発ツールのエコシステム全体が新しい攻撃対象になっていることを物語っている。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
GitHubは2026年5月、従業員の端末にインストールされた悪意あるVS Code拡張機能を起点に約3,800の内部リポジトリが外部へ流出したと確認した。[5][10]
GitHubは2026年5月、従業員の端末にインストールされた悪意あるVS Code拡張機能を起点に約3,800の内部リポジトリが外部へ流出したと確認した。[5][10] ハッカー集団「TeamPCP」が犯行を主張し、盗んだGitHub内部コードをサイバー犯罪フォーラムで販売していると報じられている。[1][4]
今回の事件は、VS Code拡張機能やnpm・PyPIパッケージなど開発ツールを狙うソフトウェアサプライチェーン攻撃が急増している流れを象徴している。[13][17]