15 октября, 10:02
Фишинговая кампания Beamglea использует инфраструктуру npm для атак на компании


Хакер — Xakep.RU
Инфраструктуру npm используют фишеры нацеленные на промышленные и технологические компании Злоумышленники злоупотребляют легитимной инфраструктурой npm в новой фишинговой кампании Beamglea На этот раз вредоносные пакеты не выполняют вредоносный код а злоупотребляют легитимным CDN сервисом unpkg com для показа фишинговых страниц пользователям xakep ru 2025 10 14 beamglea
Происшествия19 часов назад


ФСТЭК России
Исследователи обнаружили 175 вредоносных пакетов npm использованных для размещения фишинговых страниц 15 октября CYBER MEDIA Компания Socket сообщила о масштабной кампании в рамках которой злоумышленники загрузили в npm 175 вредоносных пакетов использовав их не для заражения проектов а как инфраструктуру для размещения фишинговых сайтов По данным исследователей опубликованные пакеты не содержали активного вредоносного кода Вместо этого они использовались как обёртка для хостинга JavaScript скриптов загружаемых через CDN сервис unpkg com Эти скрипты перенаправляли пользователей на поддельные страницы входа созданные для кражи учетных данных Кампанию получившую условное имя Beamglea связывают с атаками на более чем 130 организаций в промышленном энергетическом и технологическом секторах Фишинг распространялся через HTML вложения в письмах после открытия файл загружал скрипт с npm и автоматически перенаправлял жертву на поддельную форму входа где уже был подставлен её e mail адрес Socket отмечает что злоумышленники не стремились к случайной установке этих пакетов разработчиками их имена были сгенерированы автоматически а реальная цель заключалась в маскировке под доверенную экосистему npm После публикации отчёта все пакеты были удалены а связанные домены заблокированы Эксперты предупреждают инцидент демонстрирует что даже надёжные экосистемы могут использоваться в качестве временного хостинга для фишинговых атак Разработчикам и компаниям рекомендуют внимательнее проверять зависимости и избегать загрузки внешних ресурсов из непроверенных источников
Происшествия7 часов назад
Похожие новости



+4



+7



+5



+2



+5




Мошенники используют видеочаты для обмана граждан, выдавая себя за сотрудников ЦБ
Происшествия
1 день назад




Дети используют ИИ для создания дипфейков и розыгрышей, вызывая беспокойство у родителей
Происшествия
1 день назад




Обнаружены критические уязвимости в архиваторе 7 Zip, пользователям рекомендовано обновление
Происшествия
1 день назад




Мошенники используют промокоды на косметику для кражи личных данных
Происшествия
1 день назад




Владивосток и Кудрово: случаи воровства и разрушений в подъездах
Происшествия
22 часа назад




Работник Министерства энергетики США потерял доступ к секретам после загрузки порно изображений
Происшествия
1 час назад


