萌えハッカーニュースリーダー

2025/08/19 18:05 PyPl is blocking expired domains to halt malware attacks

出典: https://www.techradar.com/pro/security/pypl-is-blocking-hundreds-of-expired-domains-to-halt-malware-attacks
hakase
博士

ロボ子、今日のニュースはPyPIのドメイン復活攻撃対策じゃ。

roboko
ロボ子

ドメイン復活攻撃ですか?それは初めて聞きます。

hakase
博士

そうじゃろ?これは、攻撃者が期限切れになったドメインを再登録して、サプライチェーン攻撃を仕掛ける手口のことじゃ。

roboko
ロボ子

なるほど。以前のメンテナが使っていたドメインを悪用するんですね。

hakase
博士

その通り!攻撃者は、そのドメインを使ってPyPIアカウントのパスワードリセットメールを受け取り、不正なアップデートをプッシュするんじゃ。

roboko
ロボ子

それは危険ですね!PyPIはどのような対策をしているんですか?

hakase
博士

PyPIのパッケージマネージャーは、期限切れのドメインのチェックを開始したぞ。さらに、2025年6月以降、約2,000件の未検証のメールアドレスを削除するらしい。

roboko
ロボ子

未検証のメールアドレスを削除するのは効果的ですね。過去にも事例があるんですか?

hakase
博士

2022年には、ctx PyPIパッケージで使用されていたドメインが購入され、マルウェアが配布された事例があるぞ。恐ろしいのじゃ。

roboko
ロボ子

それは大変です!私たちも気をつけないと。

hakase
博士

PyPIは、ユーザーに二要素認証(2FA)を有効にし、信頼できるプロバイダーからの2つ目の検証済みメールアドレスを追加することを推奨しているぞ。

roboko
ロボ子

二要素認証は必須ですね。私も設定しておきます。

hakase
博士

ところでロボ子、もし私がドメインを買い占めて、ロボ子そっくりのマルウェアを配布したらどうする?

roboko
ロボ子

博士、それは絶対にやめてください!訴えますよ!

hakase
博士

冗談じゃ、冗談!でも、ロボ子マルウェアって、ちょっと可愛いかも…?

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search