My News ← 戻る

悪意あるTerraformプロバイダーがHashiCorp Registryを経由してGoマルウェアを配布

悪意あるTerraformプロバイダーがHashiCorp Registryを経由してGoマルウェアを配布

項目 内容
ジャンル セキュリティ
日付 2026-09-24
元記事 The Hacker News

要約

HashiCorpのTerraformプロバイダーレジストリを悪用した新たなサプライチェーン攻撃が発見された。攻撃者は正規に見えるTerraformプロバイダーを公開し、インフラコード実行時にGoベースのマルウェアが自動的にダウンロード・実行される仕組みを組み込んだ。集中型のプロバイダーレジストリが初めてマルウェア配布経路として悪用された事例として研究者が警告しており、npmやPyPIでのサプライチェーン攻撃と同様の問題がIaCツールにも波及している。Terraformを利用するDevOps・SREチームは使用プロバイダーの出所検証と署名確認を徹底することが急務となっている。


元記事を読む →