悪意のあるnpmワームがAIソフトウェアサプライチェーンを標的に
巧妙な侵入手口 新たに発見された高度なマルウェアは、標準的なソフトウェア開発プロセスに紛れて自身を隠蔽します。しかもこのマルウェアは、正規の自動化ツールを完璧に模倣します。そのため、セキュリティシステムはこの潜伏した脅威をまったく見逃してしまうことが少なくありません。その間にも、この悪意のあるプロ
巧妙な侵入手口 新たに発見された高度なマルウェアは、標準的なソフトウェア開発プロセスに紛れて自身を隠蔽します。しかもこのマルウェアは、正規の自動化ツールを完璧に模倣します。そのため、セキュリティシステムはこの潜伏した脅威をまったく見逃してしまうことが少なくありません。その間にも、この悪意のあるプロ
25年前、Code Redワームは脆弱なMicrosoft IISサーバーを悪用し、世界中の組織へ急速に拡散する、インターネット規模では初期のサイバーセキュリティ事案の一つとして登場しました。単なるワームという枠を超え、この事件は今なお変わらないセキュリティの現実を浮き彫りにしました。それは、組織は自らが把握していない
セキュリティ 認証情報を盗む攻撃者たちの、仁義なき戦い 独占情報 盗人にも
月曜日、ハッカーがRed HatのNPMリポジトリを新たなサプライチェーン攻撃の標的とし、認証情報を窃取するワームを配布するため、32のパッケージに悪意のあるバージョンを公開しました。 ReversingLabsによると、脅威アクターはおそらく自動化ツールを活用し、わずか72秒以内にすべての32パッケージに汚染された
GitHub CISOのAlexis Walesは、脅威グループTeamPCPの手による侵害の背後にある悪意のあるVS Code拡張機能を名指ししました。それは220万インストール数を誇る人気のデベロッパーツール「Nx Console」です。 そうでなければ無害な拡張機能の悪意のあるバージョンが、秘密
Mini Shai-Huludとして知られる自己複製マルウェアキャンペーンが再び浮上し、今回は数百のnpmパッケージに組み込まれています。それを背後で操るTeamPCPと特定される脅威行為者は、同じキャンペーンの以前の波とリンクされており、この最新版は以前の波よりも機能が豊富です。 ペイロードを分析した研究者は、自律
TeamPCPがマルウェアのソースコードをGitHubでリリースしてからわずか数日後に、最初のShai-Hululワームのクローンが出現したと、Ox Securityが報告しています。Shai-Huludは2025年9月にオープンソースソフトウェアエコシステムに対するサプライチェーン攻撃で初めて使用され、その後11月
セキュリティ あなたの侵害されたすべての認証情報は、もう他方のギャングではなく、今は私たちのものです
セキュリティ Microsoftのコードロッカーが気付かないうちに、確実にフォークされた場所 悪名高きマルウェア集団
新たに発見されたnpmマルウェアキャンペーンがNamestex Labsにリンクされたパッケージをターゲットにしており、開発者の信頼を悪用して機密情報を窃取し、npmとPyPI両方のエコシステムに静かに拡散しています。 悪意のある活動はNamestex.aiを中心にしており、同社はAutomagikプロダクトラインを
すべての記事を読み込みました