B
今週中
JetBrainsのクラウドコンピューティングサービス「Cadence」が、TeamCityの未修正の脆弱性を悪用した攻撃により侵害されました
📌 一言でいうと
JetBrainsのクラウドコンピューティングサービス「Cadence」が、TeamCityの未修正の脆弱性を悪用した攻撃により侵害されました。攻撃者はCadenceサーバーにアクセスし、AWSの認証情報を含む機密情報を抽出した可能性があります。JetBrainsは、Cadenceユーザーに対して、使用していたすべての認証情報とシークレットを直ちに無効化し、更新することを強く推奨しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- JetBrainsが提供するクラウド計算サービス『Cadence』を利用している
- PyCharmに『Cadence』連携プラグインを導入して利用している
- Cadence上で機械学習やGPUを用いた重い処理を実行させている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Cadenceの実行に使用したすべての認証情報、シークレット、APIキーを直ちに無効化し、再発行(ローテーション)してください。また、侵害された環境での実行結果や入出力データは信頼できないものとして扱う必要があります。