مهاجمان در حمله زنجیره تأمین npm نسخه مخرب پکیج Jscrambler حاوی بدافزار رباینده اطلاعات را منتشر کردند

حمله زنجیره تأمین npm

در یک حمله زنجیره تأمین npm، مهاجمان نسخه‌ای مخرب از پکیج Jscrambler را منتشر کردند که به بدافزار رباینده اطلاعات (Infostealer) مجهز بود و در مدت کوتاهی نزدیک به 1,500 بار دانلود شد. در این حمله زنجیره تأمین npm، مهاجمان نسخه‌های مخربی از پکیج Jscrambler منتشر کردند؛ نسخه‌هایی که می‌توانستند اطلاعات حساسی مانند اعتبارنامه‌های توسعه‌دهندگان، توکن‌های دسترسی و داده‌های محیط‌های توسعه را در اختیار مهاجمان قرار دهند.