Adam Baldwin, a capo del team responsabile della sicurezza del repository NPM, statistiche elaborate sulla base dell'anno scorso:
- Nonostante di compromissione dei repository NPM, solo il 9,27% dei mantenitori di pacchetti utilizza l'autenticazione a due fattori per proteggere l'accesso;
- Alla registrazione, il 13,37% dei nuovi account ha tentato di riutilizzare password compromesse contenute in note violazioni di dati, secondo i dati del servizio ;
- Nell'ultimo anno, sono stati revocati 737 token NPM, erroneamente nel registro dei pacchetti NPM o in repository pubblicamente accessibili su GitHub;
- la sottrazione di 13 milioni di dollari in criptovaluta, grazie all'individuazione di un tentativo di integrazione di un backdoor nel portafoglio Komodo Agama;
- Il numero totale di segnalazioni di problemi di sicurezza nel database NPM ha raggiunto 1285, di cui 595 segnalazioni sono state preparate nel 2019. Sono state ricevute 2200 notifiche sulle vulnerabilità tramite security@npmjs.com;
- Durante l'anno, il sistema anti-spam ha bloccato 11526 transazioni, comprese quelle relative a tentativi di promozione di torrent e film;
- Il sistema di analisi ha generato 1,4 milioni di report, richiesti tramite API, coprendo 15,6 TB di dati con informazioni sull'analisi comportamentale.
Fonte: opennet.ru
