← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年5月11日

Checkmarx Jenkins AST プラグインがTeamPCPに侵害される

概要

セキュリティ企業Checkmarxが確認したところ、悪意のあるバージョンのJenkins AST プラグイン(ソフトウェア開発の自動化ツール)がJenkins マーケットプレイスに公開されていました。TeamPCPと呼ばれるサイバー犯罪集団は、GitHubのプラグインリポジトリに不正アクセスし、リポジトリ名を「Checkmarx-Fully-Hacked-by-TeamPCP」に変更しました。この事件はKICS Docker イメージやVS Code 拡張機能など複数の Checkmarx 製品が侵害された3月の事件からわずか数週間後に発生しています。セキュリティ専門家らは、初期の対応時に認証情報が完全にリセットされなかったか、侵害者が潜伏していた可能性が高いと指摘しています。Checkmarx は バージョン2.0.13-848.v76e89de8a_053を公開し、ユーザーは即座にアップデートする必要があります。

#サプライチェーン攻撃#マルウェア#認証情報窃取#DevSecOps#GitHub侵害

元記事(The Hacker News

https://thehackernews.com/2026/05/teampcp-compromises-checkmarx-jenkins.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る