MoneyForward GitHub Breach: Source Code Stolen, 370 Records Exposed

Japanese financial services firm MoneyForward reported a compromise of its corporate GitHub account in early May 2026.

Key Details

  • What was compromised: Attackers exfiltrated source code repositories and potentially 370 records related to MoneyForward Business Cards.
  • Cause: Inadvertently saved personal data on GitHub during a service update.
  • Timeline: Breach discovered between May 1-3, 2026.
  • Category: Cybersecurity incident affecting financial services sector.

This incident highlights the risks of storing sensitive personal and financial data on public version control platforms.