🔥 この記事の詳細
2026-09-15 更新
B
今週中

中国の脅威アクターRed Heronが、Giteaの重大な脆弱性を悪用して台湾を含む複数の国を攻撃していること

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇹🇼 Taiwan · 🇺🇸 US
📅 2026-09-15📰 ithome_tw
📌 一言でいうと
中国の脅威アクターGiteaの脆弱性を悪用する中国系脅威アクター">Red Heronが、Giteaの重大な脆弱性を悪用して台湾を含む複数の国を攻撃していることが判明しました。また、日本デジタル庁の政府共通環境(GSS)でVPNの脆弱性を突いた不正アクセスが発生し、約24.6万件の個人情報が流出した可能性があります。さらに、イタリアの医療機関がINC Ransomの攻撃を受け、医療サービスが一時中断したほか、米国の医療関連企業がThe Gentlemenによる攻撃を受けた事例も報告されています。
🔍該当判定
  • 自社で「Gitea」というソースコード管理ツールをインストールして利用している
  • 社内ネットワークのルーターに「MikroTik」社製の製品を利用している
  • 日本政府の「GSS(政府共通環境)」を利用している、または関係職員である
  • 医療機関を運営しており、電子カルテなどのシステムを外部ベンダーに委託している
上記いずれにも該当しない → 静観でOK
該当時の対応
GiteaおよびVPN機器の最新パッチ適用、特権アカウントの監視強化、およびサプライチェーン(サードパーティ)のアクセス権限の再点検を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GiteaおよびVPN機器の脆弱性悪用に関する注意喚起

お疲れさまです。最近の脅威動向に関する情報共有です。

■ 概要
中国系アクター「Red Heron」によるGiteaの脆弱性を悪用した攻撃や、日本デジタル庁におけるVPN脆弱性を突いた不正アクセス(約24.6万件の個人情報流出の可能性)が報告されています。

■ 影響範囲
- Giteaを利用している環境
- 組織で利用しているVPN設備(未修正の脆弱性がある場合)

■ 対応手順
1. GiteaおよびVPN機器のファームウェア/ソフトウェアを最新バージョンに更新してください。
2. 特権アカウントによる不審なファイルアクセスや大量データ転送がないかログを確認してください。
3. サードパーティベンダーに付与しているAPI権限や認証情報の有効性を再点検してください。

■ 参考情報
- 各ベンダー公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Exploitation of Gitea and VPN Vulnerabilities

Dear IT/Security Team,

We are sharing information regarding recent threat activities.

■ Overview
Threat actor "Red Heron" has been observed exploiting critical vulnerabilities in Gitea to target multiple countries. Additionally, a breach occurred at Japan's Digital Agency (GSS) via a VPN vulnerability, resulting in the potential leak of 246,000 personal records.

■ Scope
- Environments running Gitea
- VPN appliances with unpatched vulnerabilities

■ Action Items
1. Ensure Gitea and all VPN appliances are updated to the latest secure versions.
2. Review logs for unauthorized file access or large data transfers by privileged accounts.
3. Audit API permissions and credentials granted to third-party vendors.

■ Reference
- Official vendor security advisories

Priority: High
Deadline: Immediate