マルウェア「Miasma」のソースコードがGitHubに一時流出
マルウェア「Miasma」のソースコードがGitHubに一時流出
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-11 |
| 元記事 | Bleeping Computer |
要約
オープンソースエコシステムを標的とした認証情報窃取攻撃フレームワーク「Miasma」のソースコードが、最近の一連のサプライチェーン攻撃の後にGitHubに一時的に公開された。GitHubによって迅速に削除されたものの、短時間の公開中にコードが拡散した可能性がある。Miasmaはnpmなどのパッケージエコシステムに悪意あるコードを注入する手法で使われており、ソースコードの流出により模倣犯による類似攻撃が増加するリスクが高まった。依存パッケージの整合性確認と異常インストールスクリプトの監視が改めて重要性を増している。