NPMワーム、Namastexパッケージを攻撃、複数のレジストリから秘密情報を窃取
新たに発見されたnpmマルウェアキャンペーンがNamestex Labsにリンクされたパッケージをターゲットにしており、開発者の信頼を悪用して機密情報を窃取し、npmとPyPI両方のエコシステムに静かに拡散しています。 悪意のある活動はNamestex.aiを中心にしており、同社はAutomagikプロダクトラインを
新たに発見されたnpmマルウェアキャンペーンがNamestex Labsにリンクされたパッケージをターゲットにしており、開発者の信頼を悪用して機密情報を窃取し、npmとPyPI両方のエコシステムに静かに拡散しています。 悪意のある活動はNamestex.aiを中心にしており、同社はAutomagikプロダクトラインを
また別のnpm供給チェーン攻撃が自己伝播型のマルウェアとなり、感染したパッケージを通じて開発者環境に蔓延して、シークレットと機密データを盗んでいる。これは先月TeamPCPに起因するとされるオープンソース感染との間に大きな重複が見られる。 アプリケーションセキュリティベンダーのSocketとStepSecurity
新しいnpmサプライチェーンインシデントが発生し、研究者がNamestaxエコシステムに関連する悪意のあるパッケージを、以前のCanisterWorm攻撃と同じように動作するマルウェアにリンクさせた後、ソフトウェアチームに新たな懸念が生じています。 このキャンペーンはTeamPCPにリンクされた操作で見られるのと同じ
TeamPCPとして知られる金銭的動機を持つサイバー犯罪グループが、クラウド環境...
TeamPCPとして知られる金銭的動機のあるサイバー犯罪グループが、「Canis...
脅威アクターのTeamPCPは、イランシステムを徹底的に破壊しながら他のシステム...
開発者向けツールへの単一の攻撃は、わずか24時間のうちに大惨事的な連鎖反応へとエ...
セキュリティ研究者は、CanisterWormと呼ばれる非常に高度なnpmサプラ...
「CanisterWorm」と呼ばれる高度に自動化されたnpmサプライチェーン攻...