ほぼ毎週当社のマルウェア検出システムは、npmやPyPIなどの公開レジストリ全体で、数千もの新規および更新されたパッケージをスキャンしています。今週も例外ではありませんでした。
2026年6月7日から6月12日の間に、主にnpm上で130件以上の悪意のあるパッケージを確認しました。PyPIにも同様の事例がいくつかありました。これらの悪意のあるパッケージは、同じ名前で、あるいは密接に関連するパッケージファミリーで繰り返し公開されるなど、組織的に連携した形で出現していました。
今週の注目すべき事例は sensivityは、2.5.x 範囲で 40 を超えるバージョン付きリリースを npm に大量に送り込み、複数日にわたって確認された。その他の注目すべきクラスターには、 @solana-labs Solanaエコシステム(web3.js、web3-js、etherjs、spl-toke、ancor、web3js)をターゲットにしたタイポスクワット(6月7日と6月8日の2つの別々の公開キャンペーン) @nstrlabs ファミリー (sdk、ixel、utils、shared-components、api-client、auth - 内部パッケージ名前空間に対する依存関係の混同攻撃)、 @klapp-login-platform グループ(ネイティブSDK、OIDC、ルート - 認証プラットフォームのなりすまし)、 internallib_v557 (NAIST) と internallib_v984 (難読化された内部ライブラリの偽装の複数のバージョン) pocteszep (6月11日に6バージョン公開)および、以下を含む暗号およびWeb3ユーティリティのクラスター blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, farming-tools-12を選択します。 morningstar-design-system パッケージは6月10日に3つのバージョンで登場し、有名な金融設計システムを装っていた。PyPIでは、 helixagentai, telegramlite, cdjeez 今週中に確認された。
これらは孤立した異常ではありませんでした。今週際立っていたのは、内部パッケージ名前空間に対する依存関係の混乱攻撃の集中、数日間にわたる継続的な公開、 sensivity クラスター、そしてWeb3とSolanaツールの継続的なターゲット化は、2026年に著しく加速したパターンである。
この週次スナップショットは、継続的な悪意のあるコードダイジェストの一部であり、新しい脅威を検証し、DevSecOps チームが自社を保護するのに役立つ実用的な情報を提供します。 pipeline損傷が発生する前に。
今週判明した内容と、それがなぜ重要なのかを詳しく見ていきましょう。
悪意のあるパッケージが本番環境に届かないようにしてください
チームが依存しているパッケージは、ますます入り口として利用されるようになっています。 Xygeni早期マルウェア検出 レジストリをリアルタイムで監視するため、今週のダイジェストに掲載されているような脅威は、ビルドに到達する前にブロックされます。
今週の調査結果は、戦術がより計画的になっていることを改めて示している。バージョンフラッディング、ネームスペースのなりすまし、複数日にわたる協調キャンペーンはもはや例外的なケースではなく、 standard 攻撃者の手口。一度限りのスキャンや手動監査では、複数日にわたって複数のレジストリに同時に数十ものバージョンを公開するような攻撃キャンペーンに対応しきれません。
ザイジェニの Open Source Security このソリューションは、npm、PyPIをはじめとする様々なプラットフォームにおけるDevSecOpsチームの継続的な可視性を提供し、有害なパッケージを公開時に検出し、実際に悪用可能なリスクを優先的に特定し、検出から修復までの時間を短縮します。これにより、チームはセキュリティを損なうことなく迅速なリリースが可能になります。




