Само 9.27% одржавалаца НПМ пакета користи двофакторску аутентификацију
Адам Болдвин, који води тим одговоран за обезбеђење НПМ репозиторија, опубликовал статистика припремљена на основу резултата прошле године:
Упркос у току, сталанинциденти са преузимањем НПМ репозиторија, само 9.27% одржавалаца пакета користи двофакторску аутентификацију за заштиту приступа;
Приликом регистрације, 13.37% нових налога покушало је да поново користи компромитоване лозинке које су се појавиле у познатим цурењима лозинки, према сервису. хавеибеенпвнед.цом;
Прошле године, 737 НПМ токена је опозвано јер су грешком објављено у регистру НПМ пакета или јавно доступним репозиторијумима на ГитХуб-у;
Спречен крађа 13 милиона долара у криптовалути због открића покушаја интеграције бекдора у Комодо Агама новчаник;
Укупан број извештаја о безбедносним проблемима у бази података НПМ достигао је 1285, од чега је 595 извештаја припремљено у 2019. Кроз [емаил заштићен] Примљено је 2.2 хиљаде обавештења о присуству рањивости;
Током године, антиспам систем је блокирао 11526 трансакција, укључујући и оне које се односе на покушаје промоције рекламирања торента и филмова;
Систем анализе абнормално понашање генерише 1.4 милиона извештаја захтеваних преко АПИ-ја, који покривају 15.6 ТБ података са информацијама о анализи понашања.