My News ← 戻る

AmazonがnpmのDebug・Chalkサプライチェーン攻撃を北朝鮮ハッカーに紐付け

AmazonがnpmのDebug・Chalkサプライチェーン攻撃を北朝鮮ハッカーに紐付け

項目 内容
ジャンル セキュリティ
日付 2026-07-31
元記事 Bleeping Computer

要約

Amazonが、npmエコシステムで広く使われるパッケージ「debug」「chalk」等を標的にした複数のサプライチェーン攻撃が北朝鮮の国家支援型ハッカー集団によるものだと特定したと発表した。週単位のダウンロード数が億を超える超人気パッケージへのマルウェア混入は影響範囲が甚大で、感染したパッケージを依存関係として含むJavaScript/Node.jsプロジェクトは認証情報窃取や持続的バックドアのリスクにさらされた。npmのセキュリティ審査体制の強化と、ロックファイルによる依存ハッシュ検証の重要性が改めて問われている。


元記事を読む →