← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年6月1日

Red Hat npm パッケージがMiasma供給チェーン攻撃に侵害、認証情報窃取ワームが拡散

概要

Red Hatのnpmパッケージ複数が「Miasma」と名付けられた供給チェーン攻撃により侵害されました。攻撃者は@redhat-cloud-servicesの7つ以上のパッケージに難読化されたプリインストールフックを埋め込み、開発者のGitHub Action認証情報、npmトークン、クラウド認証情報、SSHキー、Git認証情報などの機密情報を窃取します。盗まれた情報はencrypted形式でapi.anthropic.comへ送信され、GitHubのリポジトリに自動コミットされます。さらに悪質な点は、盗まれた認証情報を使用して他のプロジェクトを攻撃する自己拡散型ワームであり、攻撃ツールのオープンソース化により他の脅迫者による類似攻撃も懸念されます。開発環境を使用するすべての組織が影響を受ける可能性があります。

#供給チェーン攻撃#npm パッケージ#認証情報窃取#マルウェア#ソフトウェアセキュリティ

元記事(The Hacker News

https://thehackernews.com/2026/06/miasma-supply-chain-attack-compromises.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る