Google脅威インテリジェンスグループ(GTIG)とMandiantは、2025年から2026年前半にかけてオープンソースソフトウェアのサプライチェーン攻撃が急増していると報告した。SolarWindsや3CX侵害のような大型事件に加え、コードリポジトリや依存ライブラリ、開発者ツールを狙った攻撃が主流となっており、従来型のサプライチェーン攻撃より少ないリソースで大規模な被害をもたらす点が特徴。この脅威はソフトウェアを利用するすべての組織・開発者に影響し、GTIGは防御戦略と強化策の実装を強く推奨している。
読み込み中...
コメントを投稿するにはログインしてください