Adam Baldwin, NPM hoidla turvalisuse eest vastutava meeskonna juht, esitles eelmise aasta tulemusi:
- Vaatamata NPM hoidlate hõivamise osas kasutavad vaid 9,27% pakettide hooldajatest kahe faktoriga autentimist juurdepääsu kaitsmiseks;
- Konto registreerimise ajal üritas 13,37% uutest kontodest uuesti kasutada kompromiteeritud paroole, mis on levinud tuntud paroolilekete põhjal, mille andmed on pärit teenusest ;
- Eelmisel aastal tühistati 737 NPM tokenit, mis olid ekslikult NPM pakettide registris või avalikes hoidlates GitHubis;
- 13 miljoni dollari väärtuses krüptorahade vargust, tänu katse tuvastamisele, mis hõlmas komodo Agama rahakoti tagauste integreerimist;
- NPM andmebaasis saavutati 1285 turvaprobleemide raportit, millest 595 raportit koostati 2019. aastal. security@npmjs.com teenuse kaudu saadi 2,2 tuhat teadet haavatavuste olemasolust;
- Aasta jooksul on rämpspostivastane süsteem blokeerinud 11526 tehingut, sealhulgas sellega seotud katseid reklaamida torrentide ja filmide sisu;
- Käitumise analüüsi süsteem on genereeritud 1,4 miljonit raportit, mis on taotletud API kaudu, hõlmates 15,6 TB andmeid käitumise analüüsi teabe kohta.
Allikas: opennet.ru
