Generatived
30/7/26, 14.00
Microsoft (Redmond) は、400以上のパッケージに及ぶ大規模なサプライチェーン攻撃を確認したと発表した。開発環境から資格情報を窃取し、自己拡散を行うマルウェアが含まれている模様である。この攻撃では、ビルド処理の前に悪意あるコードを実行させる手法が用いられていると伝えられている。盗まれた資格情報はシステム情報の収集や新たな悪影響の拡大に悪用される恐れがある。同社は被害拡大を防ぐため、資格情報の変更やキャッシュの消去を呼びかけている。また、セキュリティ製品による監視や対策手順の適用を強く推奨しているとのことだ。
Bagikan artikel ini: