Compromission de l'organisation GitHub de Toptal par des paquets npm malveillants
Lâarticle publiĂ© par Socket.dev le 23 juillet 2025 rapporte une attaque de la chaĂźne dâapprovisionnement ciblant lâorganisation GitHub de Toptal. Les attaquants ont publiĂ© 10 paquets npm malveillants conçus pour voler des jetons dâauthentification GitHub et tenter de dĂ©truire les systĂšmes des victimes. Ces paquets ont affectĂ© 73 dĂ©pĂŽts et ont Ă©tĂ© tĂ©lĂ©chargĂ©s 5 000 fois, illustrant des techniques dâattaque sophistiquĂ©es visant des comptes organisationnels lĂ©gitimes. Toptal a rĂ©agi rapidement en dĂ©prĂ©ciant les versions malveillantes et en revenant Ă des versions stables pour limiter les dĂ©gĂąts. ...