Само 9.27% от мейнтейнерите на NPM пакети използват двуфакторна автентикация

Адам Болдуин (Adam Baldwin), ръководещ екипа, отговарящ за безопасността на репозитория NPM, публикува статистика, подготвена на базата на миналата година:

  • Въпреки че продължаващи инциденти с прихващането на репозитории NPM, само 9.27% от мейнтенърите на пакетите използват двуфакторна аутентификация за защита на достъпа;
  • При регистрация 13.37% от новите акаунти са се опитали да повторно използват компрометирани пароли, фигуриращи в известни изтичания на пароли според данните на услугата haveibeenpwned.com;
  • През миналата година бяха отзовани 737 токена на NPM, които по погрешка бяха бяха публикувани в регистъра на пакетите NPM или в публично достъпни репозитории в GitHub;
  • Предотвратено кражба на 13 милиона долара в криптовалута, благодарение на установяването на опит за интеграция на бекдора в портфейла Komodo Agama;
  • Общият брой на докладите за проблеми със сигурността в базата на NPM достигна 1285, от които 595 доклада бяха подготвени през 2019 година. Чрез security@npmjs.com бяха получени 2.2 хиляди уведомления за наличие на уязвимости;
  • През годината анти-спам системата блокира 11526 транзакции, включително свързани с опити за рекламиране на торенти и филми;
  • Системата за анализ на аномално поведение създаде 1.4 млн. доклади, поискани чрез API, обхващащи 15.6 ТБ данни с информация за анализа на поведението.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster