SlowMist:サプライチェー ン攻撃がPyPI、npm、crates.ioに影響、34以上の悪意のあるパッケージが暗号資産およびAI開発者を標的
BlockBeats News、5月25日、Slowmistによると、セキュリティ企業MistEyeがクロスレジストリのサプライチェーン攻撃を検知しました。この攻撃では、攻撃者が暗号資産、DeFi、Solana、Sui/Move、AI分野の開発者を標的に、npm、PyPI、crates.ioに悪意のあるパッケージを公開しました。攻撃には34種類以上の悪意あるパッケージと384以上の関連バージョンが含まれていました。
攻撃者は暗号資産ウォレット、SSHキー、クラウドの認証情報、GitHub/AWSトークン、ブラウザデータ、環境変数、開発者の機密情報などを盗む可能性があります。いくつか の悪意あるペイロードは、.cursorrules、CLAUDE.md、Git hooks、shell hooks、cron、systemd、SSHを利用して永続化も試みていました。
開発者はただちに影響を受けたパッケージの削除、影響を受けたシステムの隔離、ログの保存、漏洩した認証情報のローテーション、CI/CD環境や開発マシンのクリーンイメージからの再構築、およびGitHub、クラウドサービス、SSH、ウォレットのアクティビティログの確認を行うよう推奨されています。
免責事項:本記事の内容はあくまでも筆者の意見を反映した ものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BUZZ-HPの株価が下落、パーソナルコンピュータ市場の販売減少を予測
グリーンランドリソース社が米国取引所での上場を目指し、これに先立ち米国とデンマークが合意を達成。
BUZZ-FDAはがん検査に重大な懸念を示さず、Grailの株価が大幅上昇
パラマウントとワーナー・ブラザーズが複数の米国州と和解に達した後、株価が上昇
