My News ← 戻る

北朝鮮系ハッカーが「PolinRider」作戦でOSS 100以上のパッケージを改ざん―バックドア・情報窃取ツールを配布

北朝鮮系ハッカーが「PolinRider」作戦でOSS 100以上のパッケージを改ざん―バックドア・情報窃取ツールを配布

項目 内容
ジャンル セキュリティ
日付 2026-07-07
元記事 SecurityWeek

要約

北朝鮮と関連するとみられる脅威アクターが「PolinRider」と名付けられたサプライチェーン攻撃キャンペーンを展開し、100以上の正規オープンソースパッケージとリポジトリを侵害した。改ざんされたパッケージにはバックドアと情報窃取ツールが仕込まれており、これをインストールした開発者の環境が危険にさらされる。npmやPyPIなどのパッケージエコシステムを標的とした典型的なサプライチェーン攻撃であり、パッケージの整合性検証・依存関係の監査・Software Bill of Materials(SBOM)の活用が防衛策として重要性を増している。


元記事を読む →