CISA警告: ランサムウェア集団がJetBrains TeamCityの重大脆弱性を悪用開始
CISA警告: ランサムウェア集団がJetBrains TeamCityの重大脆弱性を悪用開始
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-25 |
| 元記事 | Bleeping Computer |
要約
米国CISAは、JetBrains TeamCIのCI/CDツールに存在する重大な脆弱性がランサムウェア集団によって積極的に悪用されているとの警告を発した。対象の脆弱性は2026年7月にパッチが提供されたものだが、多くの組織でアップデートが遅れており、攻撃者に悪用されている。TeamCityは世界中の開発チームが使用するCI/CDプラットフォームであり、侵害された場合、ビルドパイプラインへのマルウェア注入やソースコードの窃取、さらに本番環境への波及といったサプライチェーン攻撃のリスクが高い。直ちにTeamCityを最新バージョンにアップデートすることが最優先で、未パッチのインスタンスは可能な限りネットワークから隔離すべきだ。