Coderレジストリ侵害:悪意あるTerraformモジュールの手口を解説 | eSecurity Planet
Coderは、正体不明の攻撃者が同社のモジュールレジストリを支えるインフラを侵害し、クラウド認証情報やSSHキー、CI/CDシークレットなどの機密データを窃取するよう改変されたTerraformモジュールを配布していたことを確認しました。 悪意あるモジュールが配布されていたのは8月31日の07:35から21:4
Coderは、正体不明の攻撃者が同社のモジュールレジストリを支えるインフラを侵害し、クラウド認証情報やSSHキー、CI/CDシークレットなどの機密データを窃取するよう改変されたTerraformモジュールを配布していたことを確認しました。 悪意あるモジュールが配布されていたのは8月31日の07:35から21:4
「TrapDoor」と名付けられた大規模なサプライチェーン汚染キャンペーンが確認されました。npm、PyPI、Crates.ioの各エコシステムにまたがり、34本以上の悪意あるパッケージが384バージョンにわたって展開されました。 このキャンペーンは、暗号資産・DeFi・Solana・AI・セキュリティ分野の開発者を
侵害と実行のライフサイクル 攻撃者は人工知能エージェントを武器として活用し、高度なサイバー攻撃を巧みに仕掛けました。具体的には、公開状態のMarimoコンピューテーションサーバを標的にしました。Sysdigの調査によると、侵害はCVE-2026-39987の悪用を起点として始まり、その後、迅速かつ多段階の攻撃チェーン