『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)

平素は、マネーフォワードグループが提供するサービスをご利用いただき、誠にありがとうございます。当社がソフトウェア開発およびシステム管理に利用している『GitHub』※1の認証情報が漏えいし、これを用いた第三…
🔒 43
💬 46
jamgtoB関係の影響が気になるな…
2026/05/01 18:32
at_yasuお疲れさまです
2026/05/01 18:35
mkusakaGitHub認証情報が漏えいしリポジトリがコピー、マネーフォワードビジネスカード370件の情報流出の可能性。銀行連携停止。
2026/05/01 18:37
nguyen-oiマネフォでさえGitHub鍵抜かれてリポジトリ持っていかれるのか。ソースコード流出は開発組織的には致命傷だな
2026/05/01 18:41
Listlessnessリポジトリになんでそんな情報が含まれていたんだろう
2026/05/01 18:43★★★★
u_mid先月はCAMPFIREでGitHubアカウントへの不正アクセスからの個人情報流出が起こっていたね https://campfire.co.jp/press/2026/04/24/campfire/ こっちは第一報の時点では"ソースコードが閲覧された可能性がある"止まりだったけど
2026/05/01 18:49★★★★
hazeblogリポジトリ内にカード保有者名とカード番号下4桁が...?
2026/05/01 18:49★★★★★★
lifefucker金融系でそれやっちゃお終いだよ…
2026/05/01 18:51★★
gabillAIが関連してるのかここ数週間でいろんなセキュリティインシデントが多発してる。数年後には「2026年ごろのセキュリティ意識って今考えると危なすぎたよな」と振り返ることになりそう。
2026/05/01 18:51★★★★★★
prograti決済ログを間違ってコミットしてたとか?流石にシードデータに使うことはないだろうけど
2026/05/01 18:52
hase0510この370人のための特別なロジックを動かすif文がナイーブに実装されてたとか?
2026/05/01 18:54★★★
sucelieなんでそんなものがリポジトリに・・・
2026/05/01 18:54★★
munieru_jpなんでGitHubリポジトリに個人情報が含まれてるんですか?
2026/05/01 18:56★★★★★★★★★★
t_f_m"現時点において、ソースコードおよび、リポジトリに含まれていたファイル内に記載されていた個人情報の一部が流出した可能性があることを確認しております"
2026/05/01 18:57
knjnameアクセス可能なすべてのリポジトリのコミットログ全部のどれかにPIIがあるかはスキャニングしてないとわからん 誰かがやらかして表面上だけ消して満足しやがるし気づいた頃にはハードダイバージしか選択肢がズルズル
2026/05/01 18:59★★★★
Goldenduck設定ファイルにDBのパスワード書いててDB侵入され流出したのかと思っていたのだが直で個人情報をリポジトリに入れてたのか
2026/05/01 19:02★★★★★
tk_musik個人情報をgit管理してたしGHEも使ってなかったってことか?使ってても外部からの接続が可能になってたってこと?金管理してるとこがこれは流石に怖い。。
2026/05/01 19:05
fusionstarテストコードのダミーデータがマスクの甘い個人特定可能データだったとかかな。
2026/05/01 19:05
bfoj連携中の三井住友は大丈夫?
2026/05/01 19:06
komutan1認証情報が漏洩してその影響範囲を調査したらこのリポジトリにテストデータが入っていてやむなく公表したという感じだろうか
2026/05/01 19:07