📰 過去報告:6/27
北朝鮮に関連する攻撃者が、Rollupの正規ツールを装った悪意あるnpmパッケージを公開しました。これらは開発者の端末やCI環境に侵入し、認証情報やソースコード、暗号資産ウォレット等の機密情報を窃取する機能を持っています。
6/27報告のサプライチェーン攻撃と同様、開発環境やCI環境を狙う悪意あるパッケージの配布が続いています。開発者の認証情報や機密情報の管理、パッケージ導入時の検証を徹底してください。
なぜご自身の組織で確認すべきか開発環境やCI/CDパイプラインを標的とした北朝鮮関連グループによる悪意あるnpmパッケージの配布という、直接的なサプライチェーン汚染攻撃であるため。