PolinRider是北韓駭客組織Contagious Interview(亦稱Famous Chollima)自2025年12月持續推動的軟體供應鏈攻擊。其藉假徵才與遭入侵的開源維護者帳號滲透開發環境,目的在竊取企業憑證、原始碼及加密貨幣錢包,風險可沿套件依賴擴散至企業CI/CD系統。
2026年7月7日,iThome引述Socket調查指出,PolinRider已滲透NPM、Packagist、Go模組及Chrome Web Store的108個套件,發布162個惡意版本,活動仍持續。同日JFrog另揭露6款偽裝Rollup工具的NPM惡意套件;目前尚無受害人數或損失金額統計。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。