npmパッケージを対象とするサプライチェーン攻撃について

平素より「ホテルスマート」をご利用いただき、誠にありがとうございます。

2026年8月4日に公表されたnpmパッケージを対象とするサプライチェーン攻撃について、当社サービスへの影響有無を調査いたしました。

調査の結果、現時点において当社サービスおよびお客様データへの影響は確認されておりません。
また、認証情報の漏洩につながる事象も確認されておりませんので、ご報告いたします。

 

1. 事象の概要

2026年8月4日、広く利用されているnpmパッケージ(keyv、cacheable系ほか)に対し、認証情報を窃取する不正コードが混入され、自己増殖的に拡散する攻撃が公表されました。
Node.js/npmを利用する開発環境およびCI環境が影響対象とされています。

2. 実施した調査

  • 攻撃対象として公表されたパッケージおよびバージョンの、当社システムにおける利用有無の確認
  • 攻撃公表日以降の依存関係更新状況の全ブランチ確認
  • 公表されている不正プログラムの実行痕跡の有無の確認

3. 調査結果

確認項目 結果
対象パッケージの利用 影響対象バージョンの利用なし
不正プログラムの実行痕跡 検出なし
認証情報の漏洩につながる事象 確認されず

当社の主要システムにおいて、攻撃対象として公表されたバージョンの利用はございませんでした。
一部システムで同名パッケージを利用しておりますが、いずれも影響を受けないバージョンであることを確認しております。

また、公表されている不正プログラムの実行痕跡に基づき確認を行い、該当する痕跡は検出されませんでした。

以上の調査結果から、現時点において認証情報の漏洩につながる事象は確認されておりません。

4. 平時からの対策

当社では、本事象以前より、外部パッケージ導入時の検査、依存バージョンの固定、ビルド環境における不正なスクリプト実行の抑止など、サプライチェーン攻撃を想定した多層的な対策を運用しております。
今回公表された攻撃手法についても、既存の対策によりリスクを低減できる構成であることを確認しております。

5. 今後の対応

引き続き、外部パッケージの脆弱性および攻撃情報の監視を継続し、お客様に安心してご利用いただける環境の維持に努めてまいります。

本件に関するお問い合わせは、担当営業またはサポート窓口までご連絡くださいませ。

新着のお知らせ

最近の記事 おすすめ記事
  1. 【ホテルスマートを導入したら?】期待できる主な変化と効果について!

  2. 【HOTEL SMARTとは?】宿泊施設の「売上・効率・顧客満足」をすべて伸ばすトータルソリューション!

  3. 【9/2開催ウェビナー】宿泊施設を成功に導くノウハウを一挙公開 “選ばれる宿をつくる企画・予約・運営の3設計”

  4. 【アクセスセキュリティとは?】ホテルシステムでもセキュリティ強化が必須となる理由と最新対策を解説

  5. 【宿泊事業者必見】サイトコントローラーの1way・2way連携の違いとは?おすすめのサイトコントローラー4社比較

  1. 令和7年旅館業法改正に対応!宿泊施設特化型チェックインシステム徹底解説【非対面・非接触DX】

  2. OTAとは?主要サイトの特徴・選び方・活用メリットを現場知見から徹底解説【ホテル運営が必ず知るべき基礎】

  3. ホテル・民泊の人手不足はなぜ深刻化するのか?最新データと現場課題から見る原因と解決策

  4. ホテル・旅館向けセルフチェックインシステムとは?宿泊施設の省人化・DX導入完全ガイド|機能・選び方・導入ポイントをわかりやすく紹介

  5. ホテル・旅館向けブッキングエンジンとは?OTAとの違いや、宿泊予約システムの比較・導入メリットなどを専門家が解説

TOP