Paquets npm malveillants : Logiciel SAP compromis (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Le groupe de hackers TeamPCP a infiltré les paquets npm de SAP.
- L'attaque sur la chaîne d'approvisionnement cible les développeurs et l'infrastructure IT.
- SAP travaille au nettoyage des paquets concernés.
"Plusieurs paquets npm de SAP ont été compromis lors d'une attaque sur la chaîne d'approvisionnement par le groupe de hackers TeamPCP. Des chercheurs en sécurité ont découvert du code malveillant qui menace les environnements de développement. SAP a pris des mesures pour nettoyer les paquets et prévenir d'autres attaques."
aucun commentaire pour l'instant.