タグ: クラウド認証情報

cyberpress.org

人気のTanStack Queryコードジェネレーターにサプライチェーンワームが侵入、開発者の認証情報を窃取

TanStack Queryの型安全なフックを生成するnpmパッケージ「@7nohe/openapi-react-query-codegen」の複数のリリースがサプライチェーンワームに侵害され、開発者およびCIシステムが認証情報窃取、リポジトリのバックドア化、パッケージ汚染の危険にさらされています。 Aikido S

gbhackers.com

ハッカーがAIキーを1つ盗み、その計算資源を転売——被害者には数百万ドルの請求書

「AIトークンジャッキング」と呼ばれる金融サイバー犯罪の手法が急速に広がっています。脅威アクターが人気のAIプラットフォームの開発者用APIキーを盗み出し、被害者に割り当てられたモデル利用枠を消費した上で、その計算資源をグレーマーケットのプロキシサービスを通じて転売するというものです。 ここでいう「トークン」とは、ブ

gbhackers.com

Claude Coworkのサンドボックスエスケープ脆弱性、攻撃者にSSHキーとクラウド認証情報へのアクセスを許してしまう

Anthropic社のClaude Coworkに影響する新たに発見されたサンドボックスエスケープ脆弱性により、AIエージェントが処理する信頼できないコンテンツが、macOSホスト上の機密ファイルにアクセスできてしまう可能性があることが明らかになりました。 この脆弱性の影響には、SSH秘密鍵、クラウド認証情報、その他

gbhackers.com

Jscramblerのnpmサプライチェーン攻撃、クラウド認証情報と暗号資産ウォレットの秘密情報を窃取

何者かがJscramblerのnpmパッケージを侵害し、隠された、クロスプラットフォーム対応の認証情報窃取ペイロードを含む複数のトロイの木馬化バージョンを公開しました。 この攻撃は開発者、ビルドパイプライン、CI/CDシステムを標的としており、npmインストールを通じてソースコード、クラウド認証情報、デプロイトークン

cyberpress.org

npmサプライチェーン攻撃、Jscramblerを悪用して開発者・クラウド認証情報を窃取

広く利用されているnpmパッケージ「jscrambler」の改ざんされたリリースにより、開発者やCIパイプラインが巧妙な認証情報窃取キャンペーンにさらされていたことが分かりました。攻撃者はメンテナーの公開用認証情報を乗っ取り、通常のアップデートを装った悪意あるコードを配布していました。 Socket社のリサーチチーム

cyberpress.org

Odyssey Infostealerが世界規模の攻撃でmacOSのKeychainと暗号資産ウォレットを標的に

Odyssey infostealerによる新たな攻撃活動が確認され、100カ国を超えるmacOSユーザーを標的にブラウザの認証情報、暗号資産ウォレット、クラウド設定ファイル、メッセージアプリのデータを窃取しています。 このマルウェアは永続化の仕組みも確立しており、正規の暗号資産ウォレットアプリケーションをトロイの木