🔥 この記事の詳細
2026-09-22 更新
B
今週中

Google傘下のMandiant社の分析官が、サプライチェーン攻撃を行うハッカー集団「TeamPCP」に数ヶ月間潜入していたことが明らかになりました

事案🌐 英語ソース
📅 2026-09-22📰 xakep
📌 一言でいうと
Google傘下のMandiant社の分析官が、サプライチェーン攻撃を行うハッカー集団「TeamPCP」に数ヶ月間潜入していたことが明らかになりました。この潜入作戦により、攻撃者の内部活動を監視し、被害者に警告を発し、盗まれた認証情報の利用を妨害することができました。TeamPCPは2025年末に登場し、2026年春にはオープンソースプロジェクトや開発インフラを標的とした大規模な攻撃を展開していました。
🔍該当判定
  • 開発業務でオープンソースソフトウェア(OSS)を利用している
  • 脆弱性スキャンツール「Trivy」を導入・利用している
  • 自社でソフトウェア開発を行い、外部へ公開または配布している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
オープンソースライブラリの依存関係を厳格に管理し、認証情報の漏洩を防ぐために多要素認証 (MFA) を徹底すること。また、サプライチェーン攻撃の兆候を検知するための監視体制を強化することを推奨します。