هجوم ضخم على سلسلة التوريد npm: ملياري عملية تنزيل أسبوعية تم اختراقها

2025-09-09
هجوم ضخم على سلسلة التوريد npm: ملياري عملية تنزيل أسبوعية تم اختراقها

في 8 سبتمبر، اكتشف باحثو الأمن هجوماً ضخماً على سلسلة التوريد يستهدف 18 حزمة npm شائعة، بإجمالي أكثر من ملياري عملية تنزيل أسبوعية. تقوم البرمجيات الخبيثة باعتراض أنشطة العملات المشفرة وWeb3 في المتصفحات بشكل سري، وتلاعب في تفاعلات المحافظ، وإعادة توجيه الأموال إلى حسابات يسيطر عليها المهاجمون. قام المهاجم باختراق حساب المُدير من خلال رسائل بريد إلكتروني احتيالية، وقام بتحديث الحزم بشكل سري. على الرغم من تنظيف بعض الحزم المتأثرة، إلا أن الحذر مطلوب؛ استخدم ممارسات آمنة لإدارة حزم npm.

التطوير