Les attaquants abandonnent le typosquatting pour l'imitation réaliste de paquets open source (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- 91 % des 4309 paquets malveillants utilisaient des variantes de nom, pas du typosquatting.
- L'ajout de suffixes était la tactique la plus courante (43,6 %).
- Écosystèmes les plus ciblés : React (540 paquets), ESLint, Tailwind.
- Sonatype recommande une analyse au niveau des campagnes et des éditeurs.
"Une analyse de Sonatype portant sur 4309 paquets malveillants open source montre que 91 % utilisent des variantes de nom plutôt que le typosquatting classique. La tactique la plus courante est l'ajout de suffixes (43,6 %). Les écosystèmes les plus ciblés sont React (540 paquets), ESLint et Tailwind. Les paquets exfiltrent des données d'hôte et des secrets, ou installent des droppers et des portes dérobées."
#paquets malveillants
#attaques de la chaîne d'approvisionnement
#variantes de nom
aucun commentaire pour l'instant.