175개의 악성 npm 패키지가 26,000회 다운로드되어 자격 증명 피싱 캠페인에 사용됨
사이버 보안 연구원들이 npm 레지스트리에서 175개의 새로운 악성 패키지를 발견했으며, 이 패키지들은 특이한 캠페인의 일환으로 자격 증명 탈취 공격을 용이하게 하는 데 사용되었습니다.이 패키지들은 총 2만 6천 번 다운로드되었으며, 135개 이상의 산업, 기술, 에너지 분야를 대상으로 하는 Beamglea라는 코드명의 광범위한 피싱 캠페인의 인프라 역할을 했습니다.