タグ: ソフトウェアサプライチェーン攻撃

cyberscoop.com

TeamPCPの容疑者2人を逮捕・起訴、数カ月にわたるソフトウェアサプライチェーン混乱の末に

西オーストラリア州出身の男2人が水曜日、悪名高いサイバー犯罪集団TeamPCPへの関与容疑で逮捕・起訴されました。同集団は、広く利用されているオープンソースソフトウェアに悪意あるコードを埋め込み、世界中で1,000を超える組織を侵害するキャンペーンを主導したとされています。 オーストラリア当局は両容疑者の実名を正式に

koi.ai

ClaudeがサイバーウェポンになるときAI軍拡競争は既に始まっている

本日先ほど、Anthropicが公表した内容は、すべてのセキュリティチームが必読すべきものです。AIが自律的に実行した大規模サイバー攻撃として、初めて文書化された事例が明らかになりました。中国の国家支援を受けたグループが、Claude Codeを使って世界中の約30の標的――テクノロジー企業、金融機関、政府機関――を侵

infosecurity-magazine.com

JFrog Artifactoryの脆弱性、ソフトウェアサプライチェーン攻撃を可能に

JFrog Artifactoryに2件の脆弱性が発見されました。これらの脆弱性を悪用すると、匿名または低権限のユーザーが、対象となるアーティファクト自体を改変することなくパッケージのメタデータを操作でき、ソフトウェアサプライチェーンを侵害される経路が生まれる恐れがあります。 Oligo Securityは6月

gbhackers.com

LiteLLM攻撃が示す、AIインフラが戦略的なソフトウェアサプライチェーン標的になりつつある実態

2026年3月に発生したLiteLLMの侵害は、単なる短命な悪意あるPyPIアップロードにとどまるものではありませんでした。開発ツールにおける上流の侵害が、AIインフラを認証情報窃取・クラウド侵入・下流ソフトウェアサプライチェーン悪用のための高価値な経路に変え得ることを示しています。 これらのパッケージは検疫措置が取

esecurityplanet.com

Intel 471、拡大するソフトウェアサプライチェーン攻撃に警鐘

eSecurity Planet の内容および製品に関する推奨事項は、編集上独立して作成されています。当サイトはパートナーへのリンクがクリックされた際に収益を得ることがあります。 詳細はこちら ソフトウェアサプライチェーン攻撃は、侵害されたソフトウェアパッケージにとどまらず、ソフトウェアの構築・配布に関わ

helpnetsecurity.com

サイバー犯罪もサブスクリプション化——AI、マルウェア、インフラがオンデマンドで手に入る時代

サイバー犯罪は今や、高度な攻撃を仕掛けるために必要なほぼすべての能力を犯罪者が購入またはレンタルできる、商業化されたエコシステムと化しています。こうしたサービスは匿名性やもっともらしい否認可能性を提供するだけでなく、検知・特定・妨害が困難な短命のインフラへのアクセスも可能にしており、スキルの低い攻撃者

helpnetsecurity.com

SBOM、署名、来歴管理だけではソフトウェアの安全性を判断できない理由

私たちはソフトウェアサプライチェーンのセキュリティにおいて着実な進歩を遂げ、ソフトウェアコンポーネントの可視性、真正性、ビルドの完全性を高めてきました。この進歩の多くは大統領令14028号にさかのぼるもので、この命令をきっかけに政府機関や請負業者、企業各社はSBOM、署名、来歴管理への投資を進めてきま