Ainult 9,27% NPM pakettide hooldajatest kasutavad kahefaktorilist autentimist

Adam Baldwin, NPM hoidla turvalisuse eest vastutava meeskonna juht, avaldas esitles eelmise aasta tulemusi:

  • Vaatamata jätkuvatele juhtumitele NPM hoidlate hõivamise osas kasutavad vaid 9,27% pakettide hooldajatest kahe faktoriga autentimist juurdepääsu kaitsmiseks;
  • Konto registreerimise ajal üritas 13,37% uutest kontodest uuesti kasutada kompromiteeritud paroole, mis on levinud tuntud paroolilekete põhjal, mille andmed on pärit teenusest haveibeenpwned.com;
  • Eelmisel aastal tühistati 737 NPM tokenit, mis olid ekslikult avaldatud NPM pakettide registris või avalikes hoidlates GitHubis;
  • Ennetati 13 miljoni dollari väärtuses krüptorahade vargust, tänu katse tuvastamisele, mis hõlmas komodo Agama rahakoti tagauste integreerimist;
  • NPM andmebaasis saavutati 1285 turvaprobleemide raportit, millest 595 raportit koostati 2019. aastal. security@npmjs.com teenuse kaudu saadi 2,2 tuhat teadet haavatavuste olemasolust;
  • Aasta jooksul on rämpspostivastane süsteem blokeerinud 11526 tehingut, sealhulgas sellega seotud katseid reklaamida torrentide ja filmide sisu;
  • Käitumise analüüsi süsteem anomaalset käitumist on genereeritud 1,4 miljonit raportit, mis on taotletud API kaudu, hõlmates 15,6 TB andmeid käitumise analüüsi teabe kohta.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster