Joyfillのnpmサプライチェーン攻撃、RATと開発者向け認証情報窃取ツールを展開
npmエコシステムを狙ったサプライチェーン侵害により、乗っ取られたJoyfillパッケージを通じて多段階のリモートアクセス型トロイの木馬(RAT)と認証情報窃取ツールが仕込まれていたことが判明しました。信頼された開発者向け依存関係の悪用が、ますます高度化している実態を浮き彫りにしています。 2026年7月28日、@j
npmエコシステムを狙ったサプライチェーン侵害により、乗っ取られたJoyfillパッケージを通じて多段階のリモートアクセス型トロイの木馬(RAT)と認証情報窃取ツールが仕込まれていたことが判明しました。信頼された開発者向け依存関係の悪用が、ますます高度化している実態を浮き彫りにしています。 2026年7月28日、@j
正規のJoyfill npmパッケージ@joyfill/componentsおよび@joyfill/layoutsのベータ版を装った悪意あるリリースが2026年7月28日に公開され、高度な認証情報窃取リモートアクセス型トロイの木馬(RAT)が仕込まれていたことが判明しました。 この攻撃が深刻なのは、対象パッケージをア