悪意あるTerraformプロバイダーがHashiCorp Registryを経由してGoマルウェアを配布
悪意あるTerraformプロバイダーがHashiCorp Registryを経由してGoマルウェアを配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-24 |
| 元記事 | The Hacker News |
要約
HashiCorpのTerraformプロバイダーレジストリを悪用した新たなサプライチェーン攻撃が発見された。攻撃者は正規に見えるTerraformプロバイダーを公開し、インフラコード実行時にGoベースのマルウェアが自動的にダウンロード・実行される仕組みを組み込んだ。集中型のプロバイダーレジストリが初めてマルウェア配布経路として悪用された事例として研究者が警告しており、npmやPyPIでのサプライチェーン攻撃と同様の問題がIaCツールにも波及している。Terraformを利用するDevOps・SREチームは使用プロバイダーの出所検証と署名確認を徹底することが急務となっている。