Microsoftのパッケージが再び認証情報を盗むマルウェアに感染

先週末、Microsoftのオープンソースパッケージ73件が、クラウドサービスや開発者ツールの認証情報を盗み出すマルウェアに感染していることが判明した。この悪意のあるコードは、AIコーディングエージェントで開かれた際に実行される。

GitHubの自動システムが脅威を検知し、これらのパッケージをブロックした。GitHubはこれらを悪意のあるものと分類するのではなく、利用規約違反を理由に無効化した。Microsoftは月曜日にメールを送信し、悪意のあるコンテンツの可能性を調査するため、一部のリポジトリを一時的に削除したことを明らかにした。Microsoftのアカウントが関与する同様のインシデントは、ここ数ヶ月で2度目となる。「Miasma」として知られるこのマルウェアは、脅威アクター「TeamPCP」に関連する28キロバイトのペイロードを使用する。AWS、Azure、GCP、Kubernetes、およびパスワード管理ツールの認証情報を標的とし、その後横展開を行う。同一のGitHubアカウントが、5月に発生した「DurableTask」Python SDKの侵害時にも使用されていた。セキュリティ研究者は、この攻撃が感染ごとに固有の暗号化されたペイロードを生成することで、従来の検知を回避していると指摘している。

関連記事

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
AIによって生成された画像

Meta、Instagramアカウント乗っ取りに悪用されたAIチャットボットの脆弱性を修正

AIによるレポート AIによって生成された画像

ハッカーがMetaのAIサポートチャットボットを悪用し、アカウントに紐付いたメールアドレスを変更させることでInstagramアカウントを乗っ取る事件が発生した。この脆弱性により、VPNで位置情報を一致させることで、二要素認証なしでのパスワードリセットが可能となっていた。Metaは5月29日に緊急パッチを適用し、問題を解決した。

GitHubが、マルウェアを含むコミットを利用した大規模なサイバー攻撃の標的となりました。この「Megalodon」と名付けられた攻撃により、5,000以上のリポジトリが影響を受けています。

AIによるレポート

マイクロソフトは、ハッカーがパスワードリセットプロセスを標的にしてアカウントへの不正侵入を試みているとユーザーに警告した。この活動は、Storm-2949と呼ばれるグループによるものとされている。

最新のレポートによると、多くの企業が既知のセキュリティ欠陥を含むソフトウェアをリリースしていることが判明した。この問題は、手作業による修正のスピードを上回るAI生成コードにおいて特に顕著である。

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否