175 paquets npm malveillants avec 26 000 téléchargements utilisés dans une campagne de phishing d'identifiants
Des chercheurs en cybersécurité ont signalé un nouvel ensemble de 175 paquets malveillants sur le registre npm qui ont été utilisés pour faciliter des attaques de vol d'identifiants dans le cadre d'une campagne inhabituelle.
Les paquets ont été téléchargés collectivement 26 000 fois, servant d'infrastructure à une campagne de phishing généralisée baptisée Beamglea, ciblant plus de 135 entreprises industrielles, technologiques et énergétiques.