AsyncAPIのサプライチェーン攻撃、信頼されたnpmワークフローを通じてMiasmaバックドアを展開
AsyncAPIのnpmエコシステムは2026年7月14日、信頼されたGitHub Actions駆動のリリースワークフローを通じてMiasma関連のNode.jsバックドアを配布する、連携型のサプライチェーン侵害の被害に遭いました。この攻撃により、価値の高い開発者環境やCI/CD環境がリモートアクセス、認証情報の窃
AsyncAPIのnpmエコシステムは2026年7月14日、信頼されたGitHub Actions駆動のリリースワークフローを通じてMiasma関連のNode.jsバックドアを配布する、連携型のサプライチェーン侵害の被害に遭いました。この攻撃により、価値の高い開発者環境やCI/CD環境がリモートアクセス、認証情報の窃
AsyncAPIのnpmエコシステムがサプライチェーン攻撃の被害に遭い、侵害されたGitHub Actionsワークフローを悪用してMiasma関連のリモートアクセス型トロイの木馬(RAT)が配布されました。 悪意あるリリースはプロジェクトの正規npm名前空間の下に公開されており、開発者のデバイス、CI/CDランナー
GitHubに新たなソースコードが大量に出現し、セキュリティ研究者の注目を集めました。ここ数日のあいだ、「Miasma-Open-Source-Release」という名称のリポジトリがプラットフォーム全体に続々と登場したのです。この発見に携わった研究者によると、これらのリポジトリのほとんどは、すで
サプライチェーン攻撃を通じてオープンソースエコシステムを標的にしてきた認証情報窃取型の攻撃フレームワーク「Miasma」のソースコードが、GitHubに一時的に公開されました。 Miasmaは、以前GitHubに流出した「Shai-Hulud」ワームを進化させたものとみられており、機能・手法・コードの多くを共有してい
6月5日、GitHubの自動不正利用検知システムが、Microsoftの主要4組織にまたがる73のリポジトリを突如無効化しました。影響を受けた組織は、Azure、Azure Samples、Microsoft、Microsoft Docsです。 この大規模な停止措置は、わずか105秒という異例の短時間で実行されており
MicrosoftはGitHub上のAzure、microsoft、Azure-Samples、MicrosoftDocsといった各組織にまたがる73のリポジトリを削除し、継続的インテグレーション(CI)パイプラインに障害が発生しました。 この事案は6月5日に発生し、わずか105秒以内に封じ込められました。Micro
Red Hatの「@redhat-cloud-services」名前空間に属する30以上のnpmパッケージが、サプライチェーン攻撃によって侵害されました。攻撃者は認証情報窃取マルウェア「Shai-Hulud」の新たな亜種「Miasma」を配布していました。 この事件を発見したのは、セキュリティ企業のAikidoとO