AmazonがnpmのDebug・Chalkサプライチェーン攻撃を北朝鮮ハッカーに紐付け
AmazonがnpmのDebug・Chalkサプライチェーン攻撃を北朝鮮ハッカーに紐付け
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-31 |
| 元記事 | Bleeping Computer |
要約
Amazonが、npmエコシステムで広く使われるパッケージ「debug」「chalk」等を標的にした複数のサプライチェーン攻撃が北朝鮮の国家支援型ハッカー集団によるものだと特定したと発表した。週単位のダウンロード数が億を超える超人気パッケージへのマルウェア混入は影響範囲が甚大で、感染したパッケージを依存関係として含むJavaScript/Node.jsプロジェクトは認証情報窃取や持続的バックドアのリスクにさらされた。npmのセキュリティ審査体制の強化と、ロックファイルによる依存ハッシュ検証の重要性が改めて問われている。