Crowdstrike Holdings IncCrowdStrike's report highlights demand for integrated security solutions, benefiting its products.
CrowdStrikeの報告によると、北朝鮮に関連する攻撃者が、MicrosoftのGitHubが所有するNode Package Managerであるnpm上で、少なくとも131のMastra AIフレームワークパッケージに悪意のある依存関係を注入した。盗まれたメンテナーの認証情報により、攻撃者は最新版としてタグ付けされた汚染バージョンを公開し、インストール時に悪意のあるeasy-day-js依存関係が実行されて、開発者のマシンやビルドパイプラインが認証情報の窃取やリモートコード実行にさらされた。CrowdStrikeは、2026年上半期に特定されたソフトウェアレジストリの脅威の87%がnpmパッケージに関係していたと指摘した。Microsoft独自の調査では、影響を受けたMastraパッケージが140以上特定され、Defenderセキュリティ製品全体での検出状況が詳述された。このインシデントは統合セキュリティソリューションの需要を浮き彫りにし、CrowdStrikeに追い風となる。同社は2027年度第1四半期の売上高を13億9000万ドル、年間経常収益を55億1000万ドルと報告しており、時価総額は約1900億ドルで、通期売上高ガイダンスの約32倍で取引されている。
Crowdstrike Holdings IncCrowdStrike's report highlights demand for integrated security solutions, benefiting its products.
Microsoft CorporationMicrosoft's npm platform was used to distribute malicious packages, raising security concerns and potential regulatory scrutiny.