タグ: SSHキー

esecurityplanet.com

Coderレジストリ侵害:悪意あるTerraformモジュールの手口を解説 | eSecurity Planet

Coderは、正体不明の攻撃者が同社のモジュールレジストリを支えるインフラを侵害し、クラウド認証情報やSSHキー、CI/CDシークレットなどの機密データを窃取するよう改変されたTerraformモジュールを配布していたことを確認しました。 悪意あるモジュールが配布されていたのは8月31日の07:35から21:4

cyberpress.org

クラウド認証情報・ウォレット・SSHキーを狙う悪意あるパッケージ群

「TrapDoor」と名付けられた大規模なサプライチェーン汚染キャンペーンが確認されました。npm、PyPI、Crates.ioの各エコシステムにまたがり、34本以上の悪意あるパッケージが384バージョンにわたって展開されました。 このキャンペーンは、暗号資産・DeFi・Solana・AI・セキュリティ分野の開発者を

meterpreter.org

アルゴリズム侵入者の台頭:AIを駆使したMarimoサーバへの攻撃

侵害と実行のライフサイクル 攻撃者は人工知能エージェントを武器として活用し、高度なサイバー攻撃を巧みに仕掛けました。具体的には、公開状態のMarimoコンピューテーションサーバを標的にしました。Sysdigの調査によると、侵害はCVE-2026-39987の悪用を起点として始まり、その後、迅速かつ多段階の攻撃チェーン