CoderのCloudflareインフラが侵害——悪意あるTerraformモジュールが配信される
CoderのCloudflareインフラが侵害——悪意あるTerraformモジュールが配信される
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-04 |
| 元記事 | Bleeping Computer |
要約
開発者向けリモートデスクトップ/インフラ管理ツールを提供するCoderのCloudflareインフラが侵害され、攻撃者が認証情報を窃取するコードを含む悪意あるTerraformモジュールを配信する不正なレジストリサーバーを追加した。このサプライチェーン攻撃により、CoderのTerraformモジュールを利用する組織は気づかないまま悪意あるコードを実行させられるリスクにさらされた。インフラストラクチャ・アズ・コード(IaC)ツールのレジストリへの信頼を悪用するこの手法は近年増加傾向にあり、モジュールの署名検証・ハッシュ確認・信頼できるソースからの取得が改めて重要とされる。