The Hacker News на русском
Подписаться
175 вредоносных пакетов npm с 26 000 загрузок использовались в кампании фишинга учетных данных
Исследователи в области кибербезопасности выявили новый набор из 175 вредоносных пакетов в реестре npm, которые использовались для проведения атак по сбору учетных данных в рамках необычной кампании.
Пакеты были загружены в общей сложности 26 000 раз и служили инфраструктурой для широкомасштабной фишинговой кампании под кодовым названием Beamglea, нацеленной на более чем 135 промышленных, технологических и энергетических компаний.