📰 過去報告:7/4
北朝鮮に関連する攻撃グループが、「PolinRider」と呼ばれるキャンペーンの一環として、npm、Packagist、Go、Chrome拡張機能など計108件の悪意あるパッケージを公開したことが確認されました。攻撃者は開発者のアカウントを乗っ取り、正規のリポジトリを改ざんして感染を広げています。
7/4報告の事例と同様、北朝鮮関連の攻撃者による開発環境を狙ったサプライチェーン攻撃が続いています。パッケージ導入時の検証やアカウント管理の徹底など、開発環境のセキュリティ強化が求められます。
なぜご自身の組織で確認すべきか開発環境を狙った北朝鮮関連グループによる大規模な悪意あるパッケージ公開であり、開発プロセスにおける早急な監査が必要なため。