Paquetes npm maliciosos: Software SAP comprometido (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- El grupo hacker TeamPCP infiltró paquetes npm de SAP.
- Ataque a la cadena de suministro apunta a desarrolladores e infraestructura TI.
- SAP trabaja en la limpieza de los paquetes afectados.
"Varios paquetes npm de SAP fueron comprometidos en un ataque a la cadena de suministro por el grupo hacker TeamPCP. Investigadores de seguridad descubrieron código malicioso que pone en peligro entornos de desarrollo. SAP ha tomado medidas para limpiar los paquetes y prevenir futuros ataques."
aún no hay comentarios.