広場
最新
注目
ニュース
プロフィール
ポスト
GitHubとGrafanaのセキュリティインシデントは、大規模な「ミニサンドワーム」サプライチェーン攻撃に関連している可能性が高い。
MeNews
2026-06-25 10:29:07
フォロー
概要作成中
ME News メッセージ、5月20日(UTC+8)、慢霧(SlowMist)が発表した脅威インテリジェンスによると、最近複数の高頻度npmパッケージ(AntVやEcharts-for-reactなど)およびPython SDK durabletaskが、Mini Shai-Hulud「ミニ・サンドワーム」サプライチェーン攻撃を受けた。npmアカウントatoolが侵害され、攻撃者は22分以内に637の悪意あるバージョンを自動公開し、317のパッケージに関与した。攻撃者は35分以内にdurabletask 1.4.1、1.4.2、1.4.3のバージョンを連続してアップロードし、通常の公開管理を回避し、Microsoft公式を装って公開した。GitHubトークンの大規模漏洩事件とGrafana Labsへのランサムウェア攻撃は、このサプライチェーン攻撃に関連している可能性が高い。影響を受けたコンポーネントには、npmエコシステムのAntV、Echarts-for-reactなどの高頻度コンポーネント、およびPythonパッケージdurabletask 1.4.1、1.4.2、1.4.3が含まれる。攻撃者は、クラウドおよびローカルの認証情報を盗み、内部リポジトリや機密性の高いクラウドインフラに不正アクセスし、開発者マシンやCI/CDパイプラインに横方向に移動し、漏洩したGitHubトークンを販売・悪用し、ランサムウェアやデータ漏洩の脅迫を行う可能性がある。慢霧は、露出したすべての認証情報を直ちにローテーションし、影響を受けたパッケージを交換し、感染の可能性があるシステムを隔離し、厳格な依存関係審査ポリシーを実施することを推奨する。以前のニュースとして、「ミニ・サンドワーム」ワームが最近オープンソースコードリポジトリ内で大規模な感染を完了しており、開発者は注意深く調査する必要がある。(出典:ChainCatcher)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
SKHynixTopsKOSPIByMarketCap
1.49M 人気度
#
BTCProbes60KKeySupportLevel
378.77M 人気度
#
IsraelStrikesIranBTCPlunges
62.86K 人気度
#
WorldCup🏴vs🇧🇷
309.01K 人気度
#
TradFiCFDGoldMaster
2.2M 人気度
ピン留め
サイトマップ
GitHubとGrafanaのセキュリティインシデントは、大規模な「ミニサンドワーム」サプライチェーン攻撃に関連している可能性が高い。