The Hacker News 日本語
フォロー
26,000回のダウンロードがあった175個の悪意あるnpmパッケージが、認証情報フィッシングキャンペーンに使用される
サイバーセキュリティ研究者は、npmレジストリ上で175個の新しい悪意のあるパッケージを発見しました。これらは、異常なキャンペーンの一環として、認証情報窃盗攻撃を容易にするために使用されていました。これらのパッケージは合計で26,000回ダウンロードされており、135以上の産業、テクノロジー、エネルギー分野を標的とした広範なフィッシングキャンペーン(コードネーム:Beamglea)のインフラストラクチャとして機能していました。