Adam Baldwin, quien lidera el equipo responsable de la seguridad del repositorio NPM, las estadísticas elaboradas a partir del año pasado:
- A pesar de de acceso a los repositorios de NPM, solo el 9.27% de los mantenedores de paquetes utilizan autenticación de dos factores para proteger el acceso;
- Al registrarse, el 13.37% de las nuevas cuentas intentaron reutilizar contraseñas comprometidas que aparecen en filtraciones de contraseñas conocidas según el servicio ;
- El año pasado se revocaron 737 tokens de NPM que fueron erróneamente en el registro de paquetes de NPM o en repositorios públicos de GitHub;
- el robo de 13 millones de dólares en criptomonedas, gracias a la detección de un intento de integración de un backdoor en la billetera Komodo Agama;
- El número total de informes de problemas de seguridad en la base de NPM alcanzó 1285, de los cuales 595 informes fueron elaborados en 2019. Se recibieron 2.2 mil notificaciones sobre vulnerabilidades a través de security@npmjs.com;
- Durante el año, el sistema anti-spam bloqueó 11526 transacciones, incluidas las relacionadas con intentos de promoción de anuncios de torrents y películas;
- El sistema de análisis generó 1.4 millones de informes, solicitados a través de API, abarcando 15.6 TB de datos con información sobre el análisis de comportamiento.
Fuente: opennet.ru
