Googleのサイバーセキュリティ企業Mandiantは、人気のJavaScriptライブラリAxiosに対する大規模なサプライチェーン攻撃を報告しました。この攻撃は北朝鮮のハッカーによって仕組まれたとされています。攻撃は3月31日に発生し、ハッカーは3時間にわたりソフトウェアに悪意のある更新を注入し、医療、金融、暗号通貨を含む複数の分野にわたる数千の米国企業に影響を及ぼしました。
MandiantのCTOであるチャールズ・カルマカル氏は、Axiosがウェブサイトの開発および管理に広く使用されていることを強調しました。攻撃者は取得した認証情報とシステムアクセスを悪用して暗号通貨を盗み、北朝鮮の核およびミサイルプログラムの資金源となる可能性があるとしています。この侵害の下流への影響を評価するには数か月かかる見込みです。
北朝鮮のハッカーがAxios JavaScriptライブラリに対する大規模なサプライチェーン攻撃の疑い
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
