Phishing de comptes NPM : SANS ISC pointe les limites de la MFA et prĂŽne les passkeys
Source: SANS Internet Storm Center (Diary du 2025-09-21) par Johannes Ullrich. Contexte: retour sur une campagne de phishing en cours contre des comptes dĂ©veloppeurs NPM et sur les mĂ©thodes dâauthentification rĂ©sistantes au phishing. â Faits rapportĂ©s: des eâmails de phishing bien rĂ©digĂ©s et une page de destination convaincante ont suffi pour piĂ©ger des dĂ©veloppeurs NPM. Le domaine « npmjs.help » a Ă©tĂ© utilisĂ©, et « npmjs.cam » (TLD .CAM et non .COM) a Ă©tĂ© enregistrĂ© peu aprĂšs, mĂȘme si ce dernier nâest pas joignable au moment Ă©voquĂ©. đŁ ...