Kolejny atak na łańcuch dostaw w środowisku npm – kampania Shai-Hulud

sekurak.pl 9 godzin temu

Całkiem niedawno opisywaliśmy kampanię, która miała być największym atakiem na łańcuch dostaw w historii. Atakujący wykorzystali przejęte, dzięki phishingowi, konta programistów i umieścili w pakietach złośliwy kod wykradający środki z portfeli kryptowalut. Przestępcy osiągnęli dość dyskusyjny sukces (na szczęście), jednak to nie znaczy, iż na tym zagrożenia czyhające na developerów...

Idź do oryginalnego materiału