user-avatar
Randa Moses

Злоумышленники взломали аккаунт мейнтейнера npm и похитили криптоключи

Злоумышленники перехватили доступ к неактивному аккаунту мейнтейнера в npm и опубликовали вредоносные версии пакета node-ipc. Встроенный код был нацелен на кражу криптоключей, токенов AWS и секретов API криптобирж. Риск затрагивает проекты, которые установили или автоматически обновили node-ipc в период распространения заражённых релизов.