要対応  2026-07-04(土)配信

北朝鮮関連の悪意あるnpmパッケージが開発環境を標的

📰 過去報告:6/27
北朝鮮に関連する攻撃者が、Rollupの正規ツールを装った悪意あるnpmパッケージを公開しました。これらは開発者の端末やCI環境に侵入し、認証情報やソースコード、暗号資産ウォレット等の機密情報を窃取する機能を持っています。
6/27報告のサプライチェーン攻撃と同様、開発環境やCI環境を狙う悪意あるパッケージの配布が続いています。開発者の認証情報や機密情報の管理、パッケージ導入時の検証を徹底してください。
なぜご自身の組織で確認すべきか開発環境やCI/CDパイプラインを標的とした北朝鮮関連グループによる悪意あるnpmパッケージの配布という、直接的なサプライチェーン汚染攻撃であるため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →