Attaque supply chain sur npm : un malware auto-propagatif compromet plus de 180 packages
Selon Arctic Wolf (blog), une campagne sophistiquĂ©e de type supply chain cible lâĂ©cosystĂšme npm avec un malware auto-propagatif qui vole des identifiants dĂ©veloppeur, clĂ©s cloud et tokens, puis se rĂ©pand en empoisonnant dâautres packages. Points clĂ©s Type dâattaque : supply chain, malware auto-propagatif (worm), vol dâidentifiants. Impact : >180 packages npm compromis ; exfiltration de secrets et réédition de packages trojanisĂ©s. Vecteurs : TruffleHog, GitHub Actions, tokens npm compromis, dĂ©pĂŽts GitHub publics. ChaĂźne dâattaque (rĂ©sumĂ© technique) ...