Вредоносный пакет npm выдает себя за зонд Twilio Bug Bounty и может похитить учетные данные
The Hacker News · сен 22, 2026
Исследователи кибербезопасности раскрыли подробности вредоносного пакета npm под названием «tw-pkgprobe-7731», который маскируется под инструмент безопасности, нацеленный на разработчиков, интегрирующих Twilio в свои приложения, одновременно пытаясь скрытно собрать конфиденциальные данные. Пакет под названием «tw-pkgprobe-7731» был впервые загружен в реестр npm в середине августа 2026 года с помощью учетной записи npm с именем «twdepprobe7731».
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.