網絡安全公司Aikido披露了迄今最大規模的npm供應鏈攻擊事件。攻擊者通過釣魚郵件獲取維護者賬戶憑證,向18個熱門JavaScript包注入惡意代碼,這些包每周下載量超過26億次。惡意代碼專門劫持加密貨幣交易,監控瀏覽器API接口將資金轉移至攻擊者地址。受影響的包括chalk、debug等廣泛使用的開發工具庫。雖然攻擊在5分鐘內被發現并及時公開,但專家警告此類上游攻擊極具破壞性,可能與朝鮮黑客組織相關。
北京第二十六維信息技術有限公司(至頂網)版權所有. 京ICP備15039648號-7 京ICP證161336號京公網安備 11010802021500號
舉報電話:010-62641205-5060 涉未成年人舉報專線:010-62641208 舉報郵箱:jubao@zhiding.cn
網上有害信息舉報專區:https://www.12377.cn