npm malicious packages

  1. Сергей Попов

    На проверке Lazarus Group supply chain атаки 2026: от компрометации npm до захвата CI/CD

    31 марта 2026 года один украденный npm-токен превратил axios - HTTP-клиент с ~100 миллионами загрузок в неделю и 174 000 зависимых пакетов - в платформу доставки кроссплатформенного RAT. Huntress зафиксировал первое заражение на мониторимом хосте через 89 секунд после публикации вредоносной...