175 вредоносных пакетов npm с ... Заметка
The Hacker News на русском

175 вредоносных пакетов npm с 26 000 загрузок использовались в кампании фишинга учетных данных

Исследователи в области кибербезопасности выявили новый набор из 175 вредоносных пакетов в реестре npm, которые использовались для проведения атак по сбору учетных данных в рамках необычной кампании. Пакеты были загружены в общей сложности 26 000 раз и служили инфраструктурой для широкомасштабной фишинговой кампании под кодовым названием Beamglea, нацеленной на более чем 135 промышленных, технологических и энергетических компаний.
CdXz5zHNQW_glt2Qzqf3S.jpeg