← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年6月6日

Miasmaワーム、Microsoft GitHubの73リポジトリを侵害 供給チェーン攻撃

概要

マイクロソフトのGitHubリポジトリがMiasmaという自己複製型ワーム(コンピュータウイルス)による大規模供給チェーン攻撃の標的になりました。Azure、Azure-Samples、Microsoft、MicrosoftDocsの4つの組織にある73個のリポジトリ(ソースコード保管所)が影響を受け、GitHubはこれらへのアクセスを無効化しました。特に注目すべきは、先月TeamPCPグループに侵害されたdurabletaskパッケージが再度感染したことです。これは同じ認証情報が5月から奪取されたまま保持されている可能性を示唆しており、根本的な対策が未完了である恐れがあります。Miasmaはその後も変異・進化を続け、npmレジストリを経由せず直接リポジトリにマルウェアを注入する戦術も確認されています。

#GitHubセキュリティ#供給チェーン攻撃#マルウェア#認証情報窃取

元記事(The Hacker News

https://thehackernews.com/2026/06/miasma-worm-hits-73-microsoft-github.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る