tensorlake ソフトウェアサプライチェーン攻撃の概要と対策指針 - GMO Flatt Security Blog

2026.10.08 12:50
Flatt.tech

2026年10月8日、npm パッケージ tensorlake に悪性コードが注入されました。 注入された悪性コードは、Infostealer機能を持つマルウェアです。preinstall フック経由で実行され、AWS・GitHub・Kubernetes・Vault などの認証情報を盗み出して送出する挙動が確認されています。また、マルウェアがspawnするバックグラウンドサービスが奪取されたGitHub tokenの有効性を定期的に確認し、初期対応によるtoken rotation等により当該tokenがinva…

検索

人気記事

2026.04.09 14:00
2026.10.09 9:50
2026.10.08 11:55
2026.10.08 9:30
2026.10.02 11:57

コメント一覧

まだコメントはありません。

コメント