Eilmeldung
FRCanicule : 60 départements en vigilance orange, le pic attendu dimancheFRCollision de deux trains au nord de Londres : un mort et des dizaines de blessésFRJO 2030 : Lyon récupère le pôle de glace olympique au détriment de NiceFRPrésomption d'innocence : comment les médias doivent informer sans condamnerFRPrésidentielle 2027 : comment les candidats s'emparent des réseaux sociauxFRTop 14 : faut-il s’inquiéter pour le Stade Toulousain avant sa demi-finale ?FRÉquipe d'Allemagne : le football avant la politiqueFRCoupe du Monde 2026 : Le Brésil s'impose facilement contre Haïti et prend la tête du groupeFRMondial 2026 : Hakimi titulaire malgré son actualité judiciaire, Koné out, la France prépare l'IrakFRFragile cessez-le-feu entre Israël et le Hezbollah sous la garantie américano-iranienneFRCanicule : 60 départements en vigilance orange, le pic attendu dimancheFRCollision de deux trains au nord de Londres : un mort et des dizaines de blessésFRJO 2030 : Lyon récupère le pôle de glace olympique au détriment de NiceFRPrésomption d'innocence : comment les médias doivent informer sans condamnerFRPrésidentielle 2027 : comment les candidats s'emparent des réseaux sociauxFRTop 14 : faut-il s’inquiéter pour le Stade Toulousain avant sa demi-finale ?FRÉquipe d'Allemagne : le football avant la politiqueFRCoupe du Monde 2026 : Le Brésil s'impose facilement contre Haïti et prend la tête du groupeFRMondial 2026 : Hakimi titulaire malgré son actualité judiciaire, Koné out, la France prépare l'IrakFRFragile cessez-le-feu entre Israël et le Hezbollah sous la garantie américano-iranienne
Newsgather
Backマネーフォワード、GitHub不正アクセスでソースコード流出の可能性を発表、サービス連携停止
マネーフォワード、GitHub不正アクセスでソースコード流出の可能性を発表、サービス連携停止
In Entwicklung
ITmedia02.06.2026Technik4 dk okumaJapan

マネーフォワード、GitHub不正アクセスでソースコード流出の可能性を発表、サービス連携停止

Auf einen Blick

マネーフォワードはGitHubへの不正アクセスによりソースコードと一部個人情報が流出した可能性を発表。家計簿アプリ「マネーフォワード ME」などの銀行口座連携機能を停止したが、本番DBへの侵害や利用者資産への被害は確認されていない。連携は順次再開されているが、完全復旧には至っていない。

KI-generierte Zusammenfassung

Warum es wichtig ist

マネーフォワードは5月1日、ソフトウェア開発などに使うソースコード管理サービス「GitHub」への不正アクセスを公表し、同日、家計簿アプリ「マネーフォワード ME」やクラウドサービスの銀行口座連携機能を停止した。流出した可能性があるのはソースコードと一部の個人情報で、本番データベースへの侵害や利用者の資産への被害は確認されていない。

Schriftgröße

マネーフォワードは5月1日、ソフトウェア開発などに使うソースコード管理サービス「GitHub」への不正アクセスを公表し、同日、家計簿アプリ「マネーフォワード ME」やクラウドサービスの銀行口座連携機能を停止した。流出した可能性があるのはソースコードと一部の個人情報で、本番データベースへの侵害や利用者の資産への被害は確認されていない。

連携は12日から順次再開し、同社によると29日時点の再開率は99%を超えた。それでも、事故から約1カ月たつ今も完全復旧には至っていない。技術的な対策は完了したと同社は説明するが、復旧の最後の一歩が長引く理由は、マネーフォワードが銀行法上の「電子決済等代行業者」として連携機能を提供している点にある。

起点はGitHubの認証情報 本番DBへの侵害はなし

まずはマネーフォワードに何が起きたのか、事態の全体像を整理しておこう。

流出したのはGitHubの認証情報で、これを使った第三者が不正にアクセスし、ソースコードなどを管理する「リポジトリ」がコピーされた。リポジトリ内のファイルに含まれていた個人情報の一部も、流出した可能性がある。

対象は、グループ会社のマネーフォワードケッサイが手がける「マネーフォワード ビジネスカード」に関する情報370件分で、内訳は「カード保持者名」と「カード番号の下4桁」だ。番号の全桁や有効期限、セキュリティコードの流出は確認されていない。

その後の詳細な調査でも、本番データベースからの情報漏えいや、データベースへの侵害・改ざんは確認されなかった。利用者にパスワード変更などを求める必要はないという。一方、流出した個人情報の範囲は精査を続けるとした。

同社は11日に調査の進捗(第二報)、12日に連携の順次再開(第三報)を公表し、20日に補償の方針を発表した。

恐れたのは、流出コードからの「二次攻撃」

前述の通り、本番データベースへの侵害は確認されていない。では、実害が確認されていないのに、なぜ連携を止めたのか。

理由は、流出したソースコードそのものにある。広報部は、本番データベースや利用者の資産への直接の影響はなかったとしたうえで、ソースコードが流出した事実を重く受け止めた、と説明する。

というのも、ソースコードを解析されれば、システムの弱点を突く攻撃に悪用されかねないからだ。マネーフォワード広報部は「ソースコードの分析により、将来的に脆弱性を突いた二次攻撃を受ける潜在的リスクを排除しきれない」と話す。

二次攻撃は、おおむね次のような筋道をたどる。ソースコードがあれば、攻撃者はシステムを中身の見えない箱としてではなく、設計図を手にした状態で調べられる。外部からは気づきにくい処理の不備や認証の抜け穴を読み解かれ、コード内に認証情報やAPIキーが残っていれば侵入の足がかりになる。組み込まれたライブラリのバージョンが判明すれば、既知の脆弱性も突きやすくなる。こうして見つけた糸口から、本番システムへの侵入が試みられる。

つまり今回の停止は、被害が起きてからの対応ではなく、その芽をあらかじめ断つ予防的な措置だった。金融に近い領域でデータを預かるサービスでは、実害の有無以上に、リスクをどこまで見込んで動くかが問われる。

もっとも、止めた連携を元に戻す段になると、判断はマネーフォワード1社では完結しない。

Worauf zu achten ist

KI-Ausblick — Möglichkeiten, keine Fakten

  • 連携機能の完全復旧には、規制当局との調整を含め、さらに数週間から数ヶ月を要する可能性がある。

    Möglich · Innerhalb von Monaten

  • マネーフォワードは、セキュリティ対策強化と顧客への説明責任を果たすため、追加の補償策や情報開示を行う可能性がある。

    Wahrscheinlich · Innerhalb von Wochen

Offene Fragen

  • 不正アクセスの具体的な手口と原因
  • 流出した個人情報の正確な範囲と影響
  • 完全復旧が遅延している詳細な技術的理由
  • 将来的な二次攻撃のリスクに対する具体的な対策

Verwandte Themen

This article was originally published by ITmedia.

Ähnliche Meldungen

楽天モバイル、公衆Wi-Fiサービス「楽天モバイルWiFiスポット」提供開始
In Entwicklung·15 sa önce

楽天モバイル、公衆Wi-Fiサービス「楽天モバイルWiFiスポット」提供開始

楽天モバイルは6月19日、対象プラン契約者向けに公衆Wi-Fiサービス「楽天モバイルWiFiスポット」の提供を開始した。データ通信量を消費せず利用できるのが特徴で、都心部の商業施設などから順次エリアを拡大する。通信環境への不満緩和とローミング終了に向けた対策とみられる。

ITmedia
Mehr zu diesem Themaマネーフォワード