← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年6月5日

npmエコシステムへの大規模サプライチェーン攻撃、IronWormとMiasmaワーム検出

概要

npmレジストリを通じて50以上の正規パッケージが改ざんされ、IronWormという情報盗聴マルウェアとMiasmaワームが配布される大規模攻撃が発生しました。攻撃者は「asteroiddao」という乗っ取られたnpmアカウントから悪意あるパッケージを公開し、Rust製のマルウェアをプリインストールフックで実行させました。このマルウェアはOpenAI、Google、AWS、Docker、Kubernetesなど主要サービスの認証情報を盗むほか、eBPFカーネルルートキットで隠蔽されます。盗まれた認証情報を使い、攻撃者は複数のGitHubリポジトリにアクセスして悪意あるコミットを挿入し、自己複製型のサプライチェーン攻撃を実行しました。GitHubアクションズワークフローの改ざんにより、さらに多くのシークレット情報を収集される危険があります。

#サプライチェーン攻撃#npm#マルウェア#認証情報盗聴#GitHub#セキュリティ脅威

元記事(The Hacker News

https://thehackernews.com/2026/06/ironworm-and-new-miasma-worm-variant.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る