Вредоносный npm-пакет маскируется под инструмент для Twilio и крадёт данные
Исследователи раскрыли вредоносный npm-пакет tw-pkgprobe-7731, который выдаёт себя за средство проверки безопасности для разработчиков, интегрирующих Twilio. Пакет загружен в реестр в середине августа 2026 года с аккаунта twdepprobe7731 и скрытно пытается похищать учётные данные.
- Пакет tw-pkgprobe-7731 загружен в npm в середине августа 2026 года
- Аккаунт публикации — twdepprobe7731
- Выдаёт себя за инструмент проверки безопасности для интеграций Twilio
- Скрытно пытается похищать конфиденциальные данные разработчиков
Читать дальше
Безопасность