26,000回のダウンロードがあった175個の悪意あるnpm... ノート

26,000回のダウンロードがあった175個の悪意あるnpmパッケージが、認証情報フィッシングキャンペーンに使用される

サイバーセキュリティ研究者は、npmレジストリ上で175個の新しい悪意のあるパッケージを発見しました。これらは、異常なキャンペーンの一環として、認証情報窃盗攻撃を容易にするために使用されていました。これらのパッケージは合計で26,000回ダウンロードされており、135以上の産業、テクノロジー、エネルギー分野を標的とした広範なフィッシングキャンペーン(コードネーム:Beamglea)のインフラストラクチャとして機能していました。
CdXz5zHNQW_glt2Qzqf3S.jpeg