50万ドル相当の仮想通貨窃盗事件が、悪意のあるオープンソースパッケージの脅威の高まりを浮き彫りに

ロシアのブロックチェーン開発者が、サイバー攻撃により50万ドル相当の仮想通貨を盗まれました。攻撃の起源は、Open VSXレジストリで上位にランクインし、5万4000回ダウンロードされた偽のSolidity言語拡張機能でした。この悪意のある拡張機能は、悪意のあるコードをダウンロードして実行し、最終的にScreenConnectリモート管理ソフトウェアをインストールして、攻撃者がデータを盗むことを可能にしました。攻撃者は、正規の拡張機能の名前を模倣した別の悪意のあるパッケージ「solidity」も公開しており、驚異的な200万回ものダウンロード数を記録しています。この事件は、悪意のあるオープンソースパッケージの脅威の高まりと、検索ランキングアルゴリズムがどのように悪用される可能性があるかを示しています。
続きを読む