SlowMist:サプライチェー ン攻撃がPyPI、npm、crates.ioに影響、34以上の悪意のあるパッケージが暗号資産およびAI開発者を標的
BlockBeats News、5月25日、Slowmistによると、セキュリティ企業MistEyeがクロスレジストリのサプライチェーン攻撃を検知しました。この攻撃では、攻撃者が暗号資産、DeFi、Solana、Sui/Move、AI分野の開発者を標的に、npm、PyPI、crates.ioに悪意のあるパッケージを公開しました。攻撃には34種類以上の悪意あるパッケージと384以上の関連バージョンが含まれていました。
攻撃者は暗号資産ウォレット、SSHキー、クラウドの認証情報、GitHub/AWSトークン、ブラウザデータ、環境変数、開発者の機密情報などを盗む可能性があります。いくつか の悪意あるペイロードは、.cursorrules、CLAUDE.md、Git hooks、shell hooks、cron、systemd、SSHを利用して永続化も試みていました。
開発者はただちに影響を受けたパッケージの削除、影響を受けたシステムの隔離、ログの保存、漏洩した認証情報のローテーション、CI/CD環境や開発マシンのクリーンイメージからの再構築、およびGitHub、クラウドサービス、SSH、ウォレットのアクティビティログの確認を行うよう推奨されています。
免責事項:本記事の内容はあくまでも筆者の意見を反映した ものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BUZZ-ボーイングの株価が下落、Jefferiesはソフトウェアの不具合報告が納入に影響を及ぼす可能性を指摘
BUZZ-コディアック・サイエンシズの株価が上昇、眼疾患治療薬が後期臨床試験で目標を達成

BUZZ-トランプ氏がイランとの和平協定を拒否 、原油価格が上昇し、石油株が高騰
