注目事例  2026-09-06(日)配信

JetBrains、未パッチのTeamCity経由でCadence環境が侵害

JetBrains社は、同社のクラウドコンピューティングサービス「Cadence」の環境が不正アクセスを受けたことを公表しました。未パッチ状態だったTeamCityサーバーの重大な脆弱性が悪用され、サーバーのバックデータやAWSの認証情報などがアクセス・流出した可能性が指摘されています。
攻撃手法(確認済み)
TeamCityサーバーの重大な脆弱性(CVE-2026-63077)が悪用され、認証チェックのバイパスと任意のOSコマンド実行が行われました。
自組織チェックポイント
自社で利用しているTeamCityサーバーに最新のパッチが適用されているか
Cadenceや連携サービスで利用しているAWSの認証情報やシークレットをすべて失効・ローテーションしたか
クラウドストレージ(S3バケットなど)やリポジトリへの不審なアクセス履歴がないか
外部サービスに新規作成されたAPIトークンやSSHキーが存在しないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →