Atacantes secuestran una cuenta de mantenedor en npm y roban claves cripto
Atacantes tomaron el control de una cuenta inactiva de mantenedor en npm y publicaron versiones maliciosas de node-ipc para sustraer claves de criptomonedas. El código también buscaba tokens de AWS y secretos de API de exchanges. La intrusión se apoyó en el restablecimiento de contraseña para obtener permisos de publicación.