Jak jeden phishing mógł zagrozić miliardom pobrań – analiza ataku na npm

W ostatnim czasie Group-IB opublikował bardzo ciekawy wpis o tym, jak atakujący wykorzystali phishing, żeby doprowadzić do kompromitacji ekosystemu npm. To nie był klasyczny bug – to atak łańcucha dostaw, który zaczął się od skrzynki mailowej. Co dokładnie się stało To klasyczny scenariusz supply-chain: nie atakujesz firmę bezpośrednio, tylko uderzasz tam, gdzie ufa się najbardziej […]