B
ä»é±äž
åæé®®ã«é¢é£ããè åšã¢ã¯ã¿ãŒãContagious InterviewãããPolinRiderãã£ã³ããŒã³ã®äžç°ãšããŠnpmãPackagistãGoâŠ
ð äžèšã§ãããš
åæé®®ã«é¢é£ããè
åšã¢ã¯ã¿ãŒãContagious InterviewãããPolinRiderãã£ã³ããŒã³ã®äžç°ãšããŠnpmãPackagistãGoãGoogle Chromeåãã«èš108åã®æªæããããã±ãŒãžãšæ¡åŒµæ©èœãå
¬éããŸãããæ»æè
ã¯ã¡ã³ãããŒã¢ã«ãŠã³ãã®ä¹ã£åããæ£åœãªãªããžããªã®æ¹ãããéããŠãææããããŒãžã§ã³ãé
åžããŠããŸããäž»ã«æå·é貚ã»ã¯ã¿ãŒããœãããŠã§ã¢éçºè
ãæšçãšããŠãããåœã®æ±äººæŽ»åãªã©ãéããŠæ»æã仿ããŠããŸãã
ð該åœå€å®
- 瀟å ã§JavaScript(npm)ãPHP(Composer)ããŸãã¯Goèšèªãçšããã·ã¹ãã éçºãè¡ã£ãŠãã
- éçºè ãå€éšã®ã©ã€ãã©ãªãããã±ãŒãžãã€ã³ã¹ããŒã«ããŠå©çšããŠãã
- 瀟å ã®ãšã³ãžãã¢ããå€éšããå±ããæ±äººæ¡ä»¶ãæè¡ãã¹ããªã©ã®äŸé ŒãåããŠãã
- Google Chromeã«ãåºæãäžæãªæ¡åŒµæ©èœãã€ã³ã¹ããŒã«ããŠå©çšããŠãã
äžèšãããã«ã該åœããªã â é芳ã§OK
â
è©²åœæã®å¯Ÿå¿
å©çšããŠããå€éšã©ã€ãã©ãªãæ¡åŒµæ©èœã®æŽåæ§ã確èªããäžå¯©ãªæŽæ°ããªããç£èŠããŠãã ããããŸããéçºè
ã¢ã«ãŠã³ãã«å€èŠçŽ èªèšŒ (MFA) ãå°å
¥ããäžå¯©ãªæ±äººå§èªãæè¡ãã¹ããžã®åå ã«æ³šæããŠãã ããã
ð§ ã¡ãŒã«æ¡ãèŠã (管çè åã)
â ïž ãã㯠AI ãçæããåèäŸã§ããé
ä¿¡åã«å¿
ãå
容ãã確èªã®ããã貎瀟ã®ç¶æ³ã«åãããŠç·šéããŠãå©çšãã ãããå®éã®è¢«å®³ç¶æ³ãèªç€Ÿã®å©çšç°å¢ãèžãŸãã倿ã¯ã貎瀟ã®ã»ãã¥ãªãã£è²¬ä»»è
ã«ã確èªãã ããã
ä»¶å: ãå
±æãåæé®®ç³»ã¢ã¯ã¿ãŒã«ãããµãã©ã€ãã§ãŒã³æ»æïŒPolinRiderïŒã«ã€ããŠ
ãç²ãããŸã§ããåæé®®ç³»ã¢ã¯ã¿ãŒã«ããããã±ãŒãžäŸµå®³ã«é¢ããæ å ±å ±æã§ãã
â æŠèŠ
è åšã¢ã¯ã¿ãŒãContagious InterviewãããPolinRiderãã£ã³ããŒã³ãšããŠnpm, Packagist, Go, Chromeæ¡åŒµæ©èœã®èš108åã®æªæããããã±ãŒãžãé åžããŠããŸããã¡ã³ãããŒã¢ã«ãŠã³ãã®äŸµå®³ãéããŠæ£åœãªãªããžããªã«æªæããã³ãŒããæ··å ¥ããããµãã©ã€ãã§ãŒã³æ»æã§ãã
â 圱é¿ç¯å²
- npm ã©ã€ãã©ãª (19å)
- Composer ããã±ãŒãž (10å)
- Go ã¢ãžã¥ãŒã« (61å)
- Google Chrome æ¡åŒµæ©èœ (1å)
â å¯Ÿå¿æé
1. éçºç°å¢ã«ãããäŸåé¢ä¿ïŒnpm, Composer, GoïŒã®ç£æ»ãè¡ããäžå¯©ãªããŒãžã§ã³æŽæ°ããªãã確èªããŠãã ããã
2. éçºè ãå©çšããŠãããã©ãŠã¶æ¡åŒµæ©èœã«ãå¿åœããã®ãªãäžå¯©ãªãã®ãã€ã³ã¹ããŒã«ãããŠããªãã確èªããŠãã ããã
3. éçºè ã¢ã«ãŠã³ãã®MFAæå¹åã培åºããã¢ã«ãŠã³ãä¹ã£åããªã¹ã¯ãäœæžããŠãã ããã
â åèæ å ±
- Socket Security Analysis
察å¿åªå 床: é«
å¯Ÿå¿æé: æ¬æ¥äž
ãç²ãããŸã§ããåæé®®ç³»ã¢ã¯ã¿ãŒã«ããããã±ãŒãžäŸµå®³ã«é¢ããæ å ±å ±æã§ãã
â æŠèŠ
è åšã¢ã¯ã¿ãŒãContagious InterviewãããPolinRiderãã£ã³ããŒã³ãšããŠnpm, Packagist, Go, Chromeæ¡åŒµæ©èœã®èš108åã®æªæããããã±ãŒãžãé åžããŠããŸããã¡ã³ãããŒã¢ã«ãŠã³ãã®äŸµå®³ãéããŠæ£åœãªãªããžããªã«æªæããã³ãŒããæ··å ¥ããããµãã©ã€ãã§ãŒã³æ»æã§ãã
â 圱é¿ç¯å²
- npm ã©ã€ãã©ãª (19å)
- Composer ããã±ãŒãž (10å)
- Go ã¢ãžã¥ãŒã« (61å)
- Google Chrome æ¡åŒµæ©èœ (1å)
â å¯Ÿå¿æé
1. éçºç°å¢ã«ãããäŸåé¢ä¿ïŒnpm, Composer, GoïŒã®ç£æ»ãè¡ããäžå¯©ãªããŒãžã§ã³æŽæ°ããªãã確èªããŠãã ããã
2. éçºè ãå©çšããŠãããã©ãŠã¶æ¡åŒµæ©èœã«ãå¿åœããã®ãªãäžå¯©ãªãã®ãã€ã³ã¹ããŒã«ãããŠããªãã確èªããŠãã ããã
3. éçºè ã¢ã«ãŠã³ãã®MFAæå¹åã培åºããã¢ã«ãŠã³ãä¹ã£åããªã¹ã¯ãäœæžããŠãã ããã
â åèæ å ±
- Socket Security Analysis
察å¿åªå 床: é«
å¯Ÿå¿æé: æ¬æ¥äž
Subject: [Alert] Supply Chain Attack by North Korean Actors (PolinRider)
Dear Team,
This is a technical alert regarding a supply chain campaign known as PolinRider, attributed to the North Korean threat actor "Contagious Interview."
â Overview
Attackers have published 108 malicious artifacts across multiple registries by compromising maintainer accounts and modifying legitimate repositories. This activity targets developers and the cryptocurrency sector.
â Scope
- npm libraries (19)
- Composer packages (10)
- Go modules (61)
- Google Chrome extension (1)
â Recommended Actions
1. Audit project dependencies (npm, Composer, Go) for unexpected or suspicious version updates.
2. Review installed browser extensions on developer workstations for unauthorized additions.
3. Enforce Multi-Factor Authentication (MFA) for all registry and repository maintainer accounts.
â Reference
- Socket Security Analysis
Priority: High
Deadline: Immediate
Dear Team,
This is a technical alert regarding a supply chain campaign known as PolinRider, attributed to the North Korean threat actor "Contagious Interview."
â Overview
Attackers have published 108 malicious artifacts across multiple registries by compromising maintainer accounts and modifying legitimate repositories. This activity targets developers and the cryptocurrency sector.
â Scope
- npm libraries (19)
- Composer packages (10)
- Go modules (61)
- Google Chrome extension (1)
â Recommended Actions
1. Audit project dependencies (npm, Composer, Go) for unexpected or suspicious version updates.
2. Review installed browser extensions on developer workstations for unauthorized additions.
3. Enforce Multi-Factor Authentication (MFA) for all registry and repository maintainer accounts.
â Reference
- Socket Security Analysis
Priority: High
Deadline: Immediate