タグ: npmパッケージ

gbhackers.com

イラン系ハッカー、偽のLinkedIn求人情報を悪用しNodeRabbitとPollCatのRATを展開

イラン系のサイバースパイグループ「Mirage Kitten」が、LinkedInや求人検索プラットフォーム上で偽の採用担当者を装い、ソフトウェアエンジニアを標的にしていることが判明しました。 攻撃者はトロイの木馬化したコーディング課題を利用し、これまで報告されていなかった2種類のクロスプラットフォーム型リモートアク

cyberpress.org

ハッカーが偽のコーディングテストで開発者に新型バックドアを感染させる

サイバーセキュリティ研究者らは、ハッカーが偽のソフトウェアエンジニアリングテストを使い、開発者にこれまで確認されていなかったリモートアクセス型トロイの木馬(RAT)を感染させる標的型キャンペーンを発見しました。 この活動は、中東・アフリカの組織を標的とすることで知られる高度標的型攻撃(APT)グループ「Mirage

bleepingcomputer.com

オーストラリア、サプライチェーン攻撃の首謀者とされるTeamPCPのハッカーを逮捕

オーストラリア当局は、開発者向けサプライチェーンを標的とした一連の広範な攻撃に関与したとされるハッキンググループ「TeamPCP」のメンバーとみられる若い男2人を逮捕・起訴しました。 TeamPCPは、過去1年間にわたりオープンソースソフトウェアや開発者向けプラットフォームを標的に、認証情報や認証シークレット、ソース

gbhackers.com

ハッカーが信頼されたnpmミラーを悪用、偽Cloudflare ClickFixページのホスト先に

脅威アクターがnpmのパッケージ配信エコシステムを悪用し、信頼されたミラードメイン上で本物そっくりの偽Cloudflare認証ページをホストしていることが分かりました。開発者向けインフラをフィッシング配信の経路として利用する手口です。 OX Securityによると、同一のHTMLコードを含む悪意あるnpmパッケージ

cybersecuritydive.com

AIの悪用が拡大、重要な脆弱性の悪用やサプライチェーン攻撃にも波及

ある報告書により、幅広い脅威グループでAIの悪用が広がっている実態が改めて裏付けられました。 AIの悪用が急速に加速しており、一部の脅威グループはすでにサイバー攻撃活動全般にこの技術を組み込む段階に至っていることが、月曜日に発表された報告書で明らかになりました。この報告書はCrowdStrikeによ

cyberpress.org

北朝鮮のNullReceiverマルウェア、ゼロ額のイーサリアム取引にC2 IPを隠蔽

研究者らは、通常のイーサリアム取引の中にコマンド&コントロール(C2)インフラを隠す、北朝鮮関連の新たなnpmマルウェア手法を特定しました。 NullReceiverと名付けられたこの手法は、正規のTailwind CSSプラグインを装った2つのトロイの木馬化されたnpmパッケージ、[email protected]

bleepingcomputer.com

スロップスクワッティング、ファントムドメイン、ハルスクワッティングは同一のAI攻撃

3つの攻撃、3つの呼び名、しかし欠陥は1つだけです。AIコーディングエージェントは、幻覚によって生成された識別子を検証済みのコマンドとして扱ってしまいます。 執筆: Shane Warden氏(ActiveState プリンシパルアーキテクト) AIコーディングエージェントにツールの取得を指示すると、時折それらしい名

bleepingcomputer.com

サプライチェーン攻撃の早期警告サイン、ダークウェブに潜む

サプライチェーン攻撃が議論されるのは、通常その全容が明らかになってからです。悪意あるパッケージ、改ざんされたソフトウェアアップデート、不正な拡張機能、信頼されたベンダーを介した侵害——これらが表面化して初めて問題として取り上げられます。しかし、そこに至るずっと前の段階で、早期警告サインは目立たない形で存在しているかも

bleepingcomputer.com

Arch Linuxパッケージ400件超が侵害、ルートキットと情報窃取マルウェアを配布

Arch User Repository(AUR)に登録された400件を超えるパッケージが、認証情報やアクセストークンを狙うLinuxルートキットおよび情報窃取マルウェアを配布していることが明らかになりました。 オープンソースインテリジェンスコミュニティ「Independent Federated Intellige

cyberpress.org

悪意あるnpmパッケージがポストインストールスクリプトを悪用し、EthereumのプライベートキーとニーモニックフレーズをWindow

最近発覚したソフトウェアサプライチェーン攻撃では、11個の悪意あるnpmパッケージを展開することでブロックチェーン開発者が標的とされ、仮想通貨ウォレットの認証情報窃取や開発インフラへの侵害が試みられました。 今回のキャンペーンは、脅威アクターがオープンソースエコシステムを悪用してWeb3プロジェクトや、クラウドネイテ