Joyfillのnpmサプライチェーン攻撃、RATと開発者向け認証情報窃取ツールを展開
npmエコシステムを狙ったサプライチェーン侵害により、乗っ取られたJoyfillパッケージを通じて多段階のリモートアクセス型トロイの木馬(RAT)と認証情報窃取ツールが仕込まれていたことが判明しました。信頼された開発者向け依存関係の悪用が、ますます高度化している実態を浮き彫りにしています。 2026年7月28日、@j
npmエコシステムを狙ったサプライチェーン侵害により、乗っ取られたJoyfillパッケージを通じて多段階のリモートアクセス型トロイの木馬(RAT)と認証情報窃取ツールが仕込まれていたことが判明しました。信頼された開発者向け依存関係の悪用が、ますます高度化している実態を浮き彫りにしています。 2026年7月28日、@j
Sysdig Threat Research Team(TRT)は、最も人気のあ...