Historia e komprometimit të 18 pakove NPM, që përbëjnë më shumë se 2 miliard ngarkesa në javë, vazhdoi. Identifikuar një kapje të ngjashme përmes phishing të kredencialeve që shoqërojnë paketat NPM të projektit DuckDB. Për paketat DuckDB gjithashtu janë formuar versione me kod të dëmshëm, që kryejnë zëvendësimin e detajeve gjatë kryerjes së pagesave me kriptovaluta, por sulmi u identifikua menjëherë dhe u regjistruan vetëm disa ngarkesa të paketave të dëmshme. Sipas të dhënave paraprake, paketat me inserte të dëmshme, të publikuara gjatë sulmit të shpallur dje ndaj 18 pakove NPM, janë ngarkuar më shumë se 2.5 milion herë.
Paketat e komprometuara në sulmin e dytë të phishing:
Burimi: opennet.ru
