Ataki kampanii Ghost na łańcuch dostaw nadal występują w ekosystemach deweloperskich (thehackernews.com)
BRIEF WYWIADOWCZY 0xBASE
- Kampania Ghost zidentyfikowana w lutym 2026 roku.
- Złośliwe pakiety npm z fałszywymi dziennikami instalacji.
- Cel: wyłudzanie haseł sudo i wdrażanie RAT w celu kradzieży danych uwierzytelniających i kryptowalut.
"Kampania Ghost, zidentyfikowana w lutym 2026 roku, nadal stanowi zagrożenie dla programistów, wykorzystując złośliwe pakiety npm z fałszywymi dziennikami instalacji do wyłudzania haseł sudo i wdrażania trojanów zdalnego dostępu (RAT) w celu kradzieży danych uwierzytelniających i kryptowalut."
#łańcuch dostaw npm
#phishing sudo
#kradzież danych uwierzytelniających
brak komentarzy.