Campagne « PhantomRaven » : des paquets npm malveillants volent tokens, secrets CI/CD et identifiants GitHub
Selon lâarticle, une campagne active nommĂ©e « PhantomRaven » cible les dĂ©veloppeurs via des paquets npm malveillants afin de voler des informations sensibles. â Points clĂ©s â Type dâattaque : Compromission de la chaĂźne dâapprovisionnement logicielle via des paquets npm malveillants. Cibles : DĂ©veloppeurs et environnements de dĂ©veloppement/CI. Impact : Vol de tokens dâauthentification, secrets CI/CD et identifiants GitHub. Ampleur : Des dizaines de paquets concernĂ©s. â DĂ©tails â La campagne « PhantomRaven » sâappuie sur la publication de multiples modules npm piĂ©gĂ©s. AprĂšs installation par des dĂ©veloppeurs, ces paquets exĂ©cutent du code visant Ă collecter des secrets dâaccĂšs, incluant des tokens dâauthentification, des secrets dâintĂ©gration continue/livraison continue (CI/CD) et des identifiants GitHub. ...