Malware: Miasma Worm
【要点】 ◎Miasmaは開発環境を感染させ認証情報を窃取し、リポジトリやパッケージを侵害して自己拡散する高度なサプライチェーン型ワーム
【要点】 ◎MiasmaマルウェアはnpmやGitHub Actions、Goモジュールへ拡大し、認証情報やCI/CDシークレットを窃取するサプライチェーン攻撃を展開している (The Hacker News)
【要点】 ◎サプライチェーン攻撃「Miasma」によりMicrosoft管理のGitHubリポジトリ73件が侵害され、AIコーディングツールやPyPIへも感染が拡大した (マイナビニュース)
【要点】 ◎Miasmaのソースコードが流出し、自己増殖型サプライチェーン攻撃の拡散懸念が拡大。認証情報窃取と横展開能力を備える (BleepingComputer)
【要点】 ◎Microsoftはサプライチェーン攻撃対応で一部GitHubリポジトリを復旧、他は調査継続中。AIツール経由でマルウェア実行の新手法が判明 (The Hacker News)
【要点】 ◎自己増殖型ワーム「Miasma」による大規模サプライチェーン攻撃で、Microsoft関連の73リポジトリが影響を受けた。攻撃は認証情報窃取と信頼された開発基盤の悪用により拡散している (The Hacker News)
【要点】 ◎npmを標的とした大規模サプライチェーン攻撃で、情報窃取型マルウェア「IronWorm」と自己拡散型ワーム「Miasma」の新亜種が確認された。認証情報窃取と自己増殖により被害が拡大している (The Hacker News)