Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-06
/ 注目事例
注目事例
2026-09-06(日)配信
JetBrains、未パッチのTeamCity経由でCadence環境が侵害
JetBrains社は、同社のクラウドコンピューティングサービス「Cadence」の環境が不正アクセスを受けたことを公表しました。未パッチ状態だったTeamCityサーバーの重大な脆弱性が悪用され、サーバーのバックデータやAWSの認証情報などがアクセス・流出した可能性が指摘されています。
攻撃手法(確認済み)
TeamCityサーバーの重大な脆弱性(CVE-2026-63077)が悪用され、認証チェックのバイパスと任意のOSコマンド実行が行われました。
自組織チェックポイント
自社で利用しているTeamCityサーバーに最新のパッチが適用されているか
Cadenceや連携サービスで利用しているAWSの認証情報やシークレットをすべて失効・ローテーションしたか
クラウドストレージ(S3バケットなど)やリポジトリへの不審なアクセス履歴がないか
外部サービスに新規作成されたAPIトークンやSSHキーが存在しないか
出典:
https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html
CVE-2026-63077 の経緯(3号)
この日のほかの注目事例
Trezor、配送委託先の情報漏洩で米顧客データ6.7万件影響
大田区文化振興協会、遠隔操作で情報流出の可能性
キングジム、過去のECカート不正アクセスで個人情報漏洩
全日空商事、「選べるe-GIFT」不正アクセス第2報
2026-09-06 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →