北朝鮮のハッカー、OTTERCOOKIEマルウェアをSVG画像に隠し開発者にバックドアを仕掛ける
セキュリティ研究者らは、SleeperGemと名付けられた連携型RubyGemsサプライチェーン攻撃を発見しました。悪意あるパッケージのリリースを通じて、開発者のマシンに永続的なバックドアが仕込まれていたことが分かっています。 2026年7月1818日から7月1919日にかけて、攻撃者はgit_credential_
セキュリティ研究者らは、SleeperGemと名付けられた連携型RubyGemsサプライチェーン攻撃を発見しました。悪意あるパッケージのリリースを通じて、開発者のマシンに永続的なバックドアが仕込まれていたことが分かっています。 2026年7月1818日から7月1919日にかけて、攻撃者はgit_credential_
北朝鮮系の脅威キャンペーン「Contagious Interview」が新たな配布手法とともに再燃していることが分かりました。武器化されたSVG画像ファイルを悪用してOTTERCOOKIEマルウェアを展開する手口で、Rubyエコシステムを狙った別のサプライチェーン侵入事件とも時期が重なっています。 DPRK(北朝鮮)