マロウシ:GitHubのGrafanaイベントは、Mini Shai-Huludのサプライチェーン攻撃に関連している
SlowMist(スローミスト)は5月20日、X上で脅威情報を公開し、「Mini Shai-Hulud(ミニ・シャイ=フルード)」によるサプライチェーン攻撃の確認として、複数の高頻度npmパッケージと、Python SDKのdurabletaskの複数バージョンが侵害を受けたことを報告しました。SlowMistは同時に、5月16日のGrafana Labsによるランサムウェア攻撃は「可能性が高い」ことから、このサプライチェーン攻撃と関連していると述べています。 攻撃のタイムラインと影響を受けたコンポーネント (出典:SlowMist) SlowMistが脅威情報として確認した攻撃のタイムラインは以下のとおりです: 2026年5月19日:npmアカウントatool(i@hust.cc)が侵害され、攻撃者は22分以内に、317個のパッケージで計637個の悪意あるバージョンを自動公開し、AntVやEcharts-for-reactなど、npmエコシステム内の高頻度コンポーネントに影響が及びました。 2026年5月20日北京時間00:19〜00:54:攻撃者は35分の間にdurabletask
MarketWhisper·05-20 06:05









