要対応  2026-08-21(金)配信

Rust供給網攻撃:著名クレートにビルド時マルウェア

Rustの公式レジストリ「crates.io」において、複数の著名クレートのアカウントが侵害され、ビルド時に不正なペイロードをダウンロード・実行するタイポスクワッティング依存関係を追加したバージョンが一時公開されました。該当バージョンは短時間で削除されましたが、ビルドプロセスを通じてマルウェアが実行されるサプライチェーン攻撃として警戒されています。
なぜご自身の組織で確認すべきかcrates.ioにおける悪意あるクレート混入によるサプライチェーン攻撃であり、Rust開発環境におけるキャッシュ調査や依存関係の確認が緊急で求められます。

2026-08-21 の内容をすべて読む(全11件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →