supply chain

npm上のInjective SDKに、仮想通貨ウォレットの情報を盗むマルウェアが混入していた News

npm上のInjective SDKに、仮想通貨ウォレットの情報を盗むマルウェアが混入していた

ハッカーは、Injective LabsのSDKプロジェクトのGitHubリポジトリを乗っ取り、それを悪用してNode Package Manager(npm)上に悪意のあるパッケージを公開し、仮想通貨ウォレットの秘密鍵やニーモニックシード...
Polymarket customers lose  million in supply-chain attack News

Polymarket customers lose $3 million in supply-chain attack

Polymarket says it will fully reimburse customers who lost an estimated $3 million after hackers injected a malicious sc...
News

LastPass confirms data breach in Klue supply chain attack

LastPass announced that hackers accessed customer data from its Salesforce environment after stealing the company's OAut...
ShapedPluginの更新フローが改ざんされ、WordPressサイトに感染が広がる News

ShapedPluginの更新フローが改ざんされ、WordPressサイトに感染が広がる

ShapedPlugin社の複数のWordPressプラグインが、サプライチェーン攻撃により侵害されました。この攻撃では、ベンダーの公式アップデートシステムを通じて、感染したリリースが有料顧客に配布されました。 この方法で配信されたマルウェ...
OptinMonsterのWordPressプラグインが、CDNのサプライチェーン攻撃によりハッキングされた News

OptinMonsterのWordPressプラグインが、CDNのサプライチェーン攻撃によりハッキングされた

WordPressプラグインの「OptinMonster」、「TrustPulse」、「PushEngage」が、Awesome Motive社のコンテンツ配信ネットワーク(CDN)を標的としたサプライチェーン攻撃により侵害されました。 こ...
GitHub、サプライチェーン攻撃に対処するためのnpmのセキュリティ変更を発表 News

GitHub、サプライチェーン攻撃に対処するためのnpmのセキュリティ変更を発表

GitHubは、来月リリース予定のnpm v12において、「npm install」コマンドによって引き起こされる動作を悪用したサプライチェーン攻撃を阻止することを目的とした、セキュリティに重点を置いたいくつかの変更が導入されると発表しまし...
GitHub、パスワード窃取マルウェアを配布するMicrosoftのリポジトリを無効化 News

GitHub、パスワード窃取マルウェアを配布するMicrosoftのリポジトリを無効化

マイクロソフトは、GitHub上のAzure、microsoft、Azure-Samples、およびMicrosoftDocsの各組織にまたがる73のリポジトリを削除し、継続的インテグレーションのパイプラインに支障をきたした。 この事象は6...
News

新たな「Shai-Hulud」攻撃により、科学分野向けのPyPIパッケージ19件がトロイの木馬化された

ハッカーは、開発者の機密情報を盗むように設計されたマルウェアを配布する新たな「Shai-Hulud」サプライチェーン攻撃により、PyPI上の19のパッケージを侵害しました。これらのパッケージは、合計で数十万回ダウンロードされています。 感染...
東芝と無印良品のウェブサイトで、不審なポリフィルによるログイン画面が表示される News

東芝と無印良品のウェブサイトで、不審なポリフィルによるログイン画面が表示される

大手テクノロジー企業の東芝と大手小売業者の無印良品は、各社のウェブサイトに表示される不審なログイン画面によって認証情報が盗まれる恐れがあるとして、利用者に注意を呼びかけました。 両社は、認証画面にアカウントのログイン情報を入力したユーザーに...
Windows版「Hola Browser」が、クリプトマイナーを配布するために悪用される News

Windows版「Hola Browser」が、クリプトマイナーを配布するために悪用される

Windows版のHola Browserが、サプライチェーン攻撃により侵害されました。この攻撃では、研究者によって仮想通貨マイナーと特定された、宣言されていない実行ファイルが配布されていました。 この侵害は、Hola Browserが以前...