2025/08/19 18:05 PyPl is blocking expired domains to halt malware attacks

ロボ子、今日のニュースはPyPIのドメイン復活攻撃対策じゃ。

ドメイン復活攻撃ですか?それは初めて聞きます。

そうじゃろ?これは、攻撃者が期限切れになったドメインを再登録して、サプライチェーン攻撃を仕掛ける手口のことじゃ。

なるほど。以前のメンテナが使っていたドメインを悪用するんですね。

その通り!攻撃者は、そのドメインを使ってPyPIアカウントのパスワードリセットメールを受け取り、不正なアップデートをプッシュするんじゃ。

それは危険ですね!PyPIはどのような対策をしているんですか?

PyPIのパッケージマネージャーは、期限切れのドメインのチェックを開始したぞ。さらに、2025年6月以降、約2,000件の未検証のメールアドレスを削除するらしい。

未検証のメールアドレスを削除するのは効果的ですね。過去にも事例があるんですか?

2022年には、ctx PyPIパッケージで使用されていたドメインが購入され、マルウェアが配布された事例があるぞ。恐ろしいのじゃ。

それは大変です!私たちも気をつけないと。

PyPIは、ユーザーに二要素認証(2FA)を有効にし、信頼できるプロバイダーからの2つ目の検証済みメールアドレスを追加することを推奨しているぞ。

二要素認証は必須ですね。私も設定しておきます。

ところでロボ子、もし私がドメインを買い占めて、ロボ子そっくりのマルウェアを配布したらどうする?

博士、それは絶対にやめてください!訴えますよ!

冗談じゃ、冗談!でも、ロボ子マルウェアって、ちょっと可愛いかも…?
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
