TeamPCPの容疑者2人を逮捕・起訴、数カ月にわたるソフトウェアサプライチェーン混乱の末に
西オーストラリア州出身の男2人が水曜日、悪名高いサイバー犯罪集団TeamPCPへの関与容疑で逮捕・起訴されました。同集団は、広く利用されているオープンソースソフトウェアに悪意あるコードを埋め込み、世界中で1,000を超える組織を侵害するキャンペーンを主導したとされています。 オーストラリア当局は両容疑者の実名を正式に
西オーストラリア州出身の男2人が水曜日、悪名高いサイバー犯罪集団TeamPCPへの関与容疑で逮捕・起訴されました。同集団は、広く利用されているオープンソースソフトウェアに悪意あるコードを埋め込み、世界中で1,000を超える組織を侵害するキャンペーンを主導したとされています。 オーストラリア当局は両容疑者の実名を正式に
本日先ほど、Anthropicが公表した内容は、すべてのセキュリティチームが必読すべきものです。AIが自律的に実行した大規模サイバー攻撃として、初めて文書化された事例が明らかになりました。中国の国家支援を受けたグループが、Claude Codeを使って世界中の約30の標的――テクノロジー企業、金融機関、政府機関――を侵
JFrog Artifactoryに2件の脆弱性が発見されました。これらの脆弱性を悪用すると、匿名または低権限のユーザーが、対象となるアーティファクト自体を改変することなくパッケージのメタデータを操作でき、ソフトウェアサプライチェーンを侵害される経路が生まれる恐れがあります。 Oligo Securityは6月
2026年3月に発生したLiteLLMの侵害は、単なる短命な悪意あるPyPIアップロードにとどまるものではありませんでした。開発ツールにおける上流の侵害が、AIインフラを認証情報窃取・クラウド侵入・下流ソフトウェアサプライチェーン悪用のための高価値な経路に変え得ることを示しています。 これらのパッケージは検疫措置が取
今回の一連の事案は、Hugging FaceおよびModalが関与した最近のセキュリティ評価事故に続くもの OpenAIのGPT-5.6 SolとAnthropicのMythos 5が、新たな一連のAIセキュリティ事故に関
eSecurity Planet の内容および製品に関する推奨事項は、編集上独立して作成されています。当サイトはパートナーへのリンクがクリックされた際に収益を得ることがあります。 詳細はこちら ソフトウェアサプライチェーン攻撃は、侵害されたソフトウェアパッケージにとどまらず、ソフトウェアの構築・配布に関わ
サイバー犯罪は今や、高度な攻撃を仕掛けるために必要なほぼすべての能力を犯罪者が購入またはレンタルできる、商業化されたエコシステムと化しています。こうしたサービスは匿名性やもっともらしい否認可能性を提供するだけでなく、検知・特定・妨害が困難な短命のインフラへのアクセスも可能にしており、スキルの低い攻撃者
JetBrainsのCI/CD(継続的インテグレーション・継続的デリバリー)サーバーとして広く利用されているTeamCity On-Premisesに、重大な未認証リモートコード実行(RCE)の脆弱性が発見されました。 CVE-2026-63077として追跡されているこの欠陥により、脆弱なサーバーへのHTTP(S)ア
分析 2026年7月21日読了時間6分 プロンプトインジェクションとLLMの安全ガードレールを悪意あるAIエージェントに逆手に取ることで、従来のカナリア検知手法に攻撃無力化という新たな要素を加える、独創的
私たちはソフトウェアサプライチェーンのセキュリティにおいて着実な進歩を遂げ、ソフトウェアコンポーネントの可視性、真正性、ビルドの完全性を高めてきました。この進歩の多くは大統領令14028号にさかのぼるもので、この命令をきっかけに政府機関や請負業者、企業各社はSBOM、署名、来歴管理への投資を進めてきま
すべての記事を読み込みました