馬克雷達MARK RADAR
EN

北韓駭客發動 PolinRider 供應鏈攻擊並竊取加密貨幣

3 篇報導 · 首次偵測 2026-07-07 · 最後活動 2026-07-07

PolinRider是北韓駭客組織Contagious Interview(亦稱Famous Chollima)自2025年12月持續推動的軟體供應鏈攻擊。其藉假徵才與遭入侵的開源維護者帳號滲透開發環境,目的在竊取企業憑證、原始碼及加密貨幣錢包,風險可沿套件依賴擴散至企業CI/CD系統。

2026年7月7日,iThome引述Socket調查指出,PolinRider已滲透NPM、Packagist、Go模組及Chrome Web Store的108個套件,發布162個惡意版本,活動仍持續。同日JFrog另揭露6款偽裝Rollup工具的NPM惡意套件;目前尚無受害人數或損失金額統計。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR