175 bösartige npm-Pakete mit 2... Notiz

175 bösartige npm-Pakete mit 26.000 Downloads in Phishing-Kampagne zur Erlangung von Anmeldeinformationen verwendet

Cybersicherheitsforscher haben eine neue Reihe von 175 bösartigen Paketen im npm-Repository identifiziert, die im Rahmen einer ungewöhnlichen Kampagne zur Erleichterung von Angriffen zur Ernte von Anmeldeinformationen eingesetzt wurden. Die Pakete wurden insgesamt 26.000 Mal heruntergeladen und dienten als Infrastruktur für eine weit verbreitete Phishing-Kampagne mit dem Codenamen Beamglea, die sich gegen mehr als 135 Industrie-, Technologie- und Energieunternehmen richtete.
CdXz5zHNQW_glt2Qzqf3S.jpeg