北朝鮮系ハッカーが「PolinRider」作戦でOSS 100以上のパッケージを改ざん―バックドア・情報窃取ツールを配布
北朝鮮系ハッカーが「PolinRider」作戦でOSS 100以上のパッケージを改ざん―バックドア・情報窃取ツールを配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-07 |
| 元記事 | SecurityWeek |
要約
北朝鮮と関連するとみられる脅威アクターが「PolinRider」と名付けられたサプライチェーン攻撃キャンペーンを展開し、100以上の正規オープンソースパッケージとリポジトリを侵害した。改ざんされたパッケージにはバックドアと情報窃取ツールが仕込まれており、これをインストールした開発者の環境が危険にさらされる。npmやPyPIなどのパッケージエコシステムを標的とした典型的なサプライチェーン攻撃であり、パッケージの整合性検証・依存関係の監査・Software Bill of Materials(SBOM)の活用が防衛策として重要性を増している。