SlowMist、新たなShai-Hulud 3.0 NPMサプライチェーン攻撃バリアントに関する警告

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
チェーン上のニュースは12月29日に発生し、SlowMistのCISOである23pds氏が、Shai-Hulud 3.0という新たなNPMサプライチェーン攻撃のバリアントについて警告しました。このマルウェアは開発者の資格情報を盗み、クラウドキーを盗取するために自動的に拡散します。Aikido SecurityのCharlie Eriksen氏は2025年12月28日にこのマルウェアの株を発見しました。この攻撃はまだ限定的であり、テスト段階にある可能性があります。新しいトークンのリストインは、潜在的な露出に注意する必要があります。

PANewsによると、SlowMistのチーフ情報セキュリティ責任者である23pds氏は12月29日に、NPMサプライチェーン攻撃の最新バリアントに関するセキュリティアラートを発表しました。この攻撃は「Shai-Hulud 3.0」と名付けられ、自動的に拡散され、開発者の資格証明情報、クラウドキー、環境のシークレットを盗むように設計されています。Aikido Securityの研究者であるチャーリー・エリクセン氏は2025年12月28日にこの新たな変種を発見し、現在は範囲が限定されており、テスト段階にある可能性が高いとされています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。