Attaque supply chain sur npm aprĂšs compromission du mainteneur ~qix, visant les portefeuilles Web3
Source: Snyk â Billet dâalerte et suivi dâincident dĂ©crivant une attaque de la supply chain npm consĂ©cutive Ă la compromission par phishing dâun mainteneur open source (~qix), avec chronologie, IoC et conseils de vĂ©rification. â Contexte et fait principal â Un dĂ©veloppeur open source trĂšs en vue, ~qix, a Ă©tĂ© victime dâun phishing envoyĂ© depuis lâadresse « support@npmjs.help ». Lâattaquant a pris le contrĂŽle de son compte npm, lui permettant de publier des versions malveillantes de paquets populaires auxquels il avait des droits. ...