攻撃者がnpmミラーを悪用、偽CAPTCHAページ経由でフィッシングサイトへ誘導
攻撃者がnpmミラーを悪用、偽CAPTCHAページ経由でフィッシングサイトへ誘導
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-26 |
| 元記事 | The Hacker News |
要約
攻撃者が24個のnpmパッケージを悪用し、CDNのunpkgミラー上にCloudflare CAPTCHAを模倣した偽HTMLページを設置して訪問者を攻撃者管理のフィッシングサイトへリダイレクトしている。npm公式レジストリやCDNが本来は信頼されたインフラとして扱われているため、これらを中継することでセキュリティフィルターをすり抜けやすい。開発者が依存パッケージを通じてサプライチェーン経路でも被害に遭う可能性があり、npmエコシステム全体への信頼性を揺るがす新手口として注目される。BleepingComputerも同日本件を報道しており、攻撃の規模・影響の広がりが確認されている。