Solo el 9.27% de los mantenedores de paquetes de NPM utilizan autenticación de dos factores

Adam Baldwin, quien lidera el equipo responsable de la seguridad del repositorio NPM, publicó las estadísticas elaboradas a partir del año pasado:

  • A pesar de continuos incidentes de acceso a los repositorios de NPM, solo el 9.27% de los mantenedores de paquetes utilizan autenticación de dos factores para proteger el acceso;
  • Al registrarse, el 13.37% de las nuevas cuentas intentaron reutilizar contraseñas comprometidas que aparecen en filtraciones de contraseñas conocidas según el servicio haveibeenpwned.com;
  • El año pasado se revocaron 737 tokens de NPM que fueron erróneamente se publicaron en el registro de paquetes de NPM o en repositorios públicos de GitHub;
  • Se evitó el robo de 13 millones de dólares en criptomonedas, gracias a la detección de un intento de integración de un backdoor en la billetera Komodo Agama;
  • El número total de informes de problemas de seguridad en la base de NPM alcanzó 1285, de los cuales 595 informes fueron elaborados en 2019. Se recibieron 2.2 mil notificaciones sobre vulnerabilidades a través de security@npmjs.com;
  • Durante el año, el sistema anti-spam bloqueó 11526 transacciones, incluidas las relacionadas con intentos de promoción de anuncios de torrents y películas;
  • El sistema de análisis de comportamiento anómalo generó 1.4 millones de informes, solicitados a través de API, abarcando 15.6 TB de datos con información sobre el análisis de comportamiento.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster