Veille / Cybercrime
Cybercrime

Paquets npm AsyncAPI infectés par un malware vol de credentials

BleepingComputer · 15 juillet 2026 · résumé automatique

Cinq versions malveillantes de paquets AsyncAPI ont été publiées sur le registre npm dans le cadre d'une attaque par chaîne d'approvisionnement. Ces paquets contenaient un cheval de Troie d'accès à distance doté de capacités de vol d'informations. L'objectif était de compromettre les systèmes des développeurs utilisant ces bibliothèques. Aucune victime spécifique n'a été mentionnée dans l'alerte.

L'angle SOVRA

Une entreprise utilisant des bibliothèques JavaScript tierces doit auditer ses dépendances pour détecter des anomalies de comportement ou des modifications malveillantes. Un test d'intrusion applicatif ciblant les pipelines CI/CD et les environnements de développement peut identifier des risques similaires avant une exploitation en production.

Lire l'article original sur BleepingComputer
← Toute la veille