Solo il 9.27% dei manutentori dei pacchetti NPM utilizza l'autenticazione a due fattori

Adam Baldwin, a capo del team responsabile della sicurezza del repository NPM, ha pubblicato le statistiche preparate alla luce dello scorso anno:

  • Nonostante continuano a verificarsi incidenti con il furto dei repository NPM, solo il 9,27% dei manutentori dei pacchetti utilizza l'autenticazione a due fattori per proteggere l'accesso;
  • Durante la registrazione, il 13,37% dei nuovi account ha tentato di riutilizzare password compromesse, presenti in noti leak di password secondo il servizio haveibeenpwned.com;
  • Lo scorso anno sono stati revocati 737 token NPM, che erano stati erroneamente pubblicati nel registro dei pacchetti NPM o nei repository pubblicamente accessibili su GitHub;
  • Fermata un furto di 13 milioni di dollari in criptovaluta, grazie all'individuazione di un tentativo di integrazione di un backdoor nel portafoglio Komodo Agama;
  • Il numero totale di segnalazioni di problemi di sicurezza nel database NPM ha raggiunto 1285, di cui 595 segnalazioni sono state preparate nel 2019. Sono stati ricevuti 2.200 avvisi riguardanti vulnerabilità all'indirizzo security@npmjs.com;
  • Nell'arco di un anno, il sistema antispam ha bloccato 11.526 transazioni, comprese quelle legate a tentativi di promuovere pubblicità su torrent e film;
  • Il sistema di analisi del comportamento anomalo ha generato 1,4 milioni di segnalazioni, richieste tramite API, coprendo 15,6 TB di dati con informazioni sull'analisi del comportamento.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster