Menaces cachées dans les packages NPM : PhantomRaven

Publié le 30 Octobre 2025 · Par Sn0wAlice

Des cybercriminels ont récemment utilisé une méthode pour infiltrer des packages NPM avec du code malicieux et l'éviter ainsi que les détections de la plupart des outils de sécurité. Dans un article publié ce jour-là, Koi Security a expliqué comment ils ont découvert 126 packages malveillants avec plus de 86 000 téléchargements qui volaient des jetons NPM, des informations d'identification GitHub et des secrets développement à des organisations partout dans le monde.

🚫 Fonctionnalité réservée

La lecture d'un article est réservée aux membres Premium.
Pour en profiter, abonne-toi dès maintenant !

S'abonner à Premium 🚀