Вредоносный пакет npm выдает себя за зонд Twilio Bug Bounty и может похитить учетные данные

Вредоносный пакет npm выдает себя за зонд Twilio Bug Bounty и может похитить учетные данные

The Hacker News · сен 22, 2026

Назад к новостям
Вредоносный пакет npm выдает себя за зонд Twilio Bug Bounty и может похитить учетные данные
Безопасность сентябрь 22, 2026

Исследователи кибербезопасности раскрыли подробности вредоносного пакета npm под названием «tw-pkgprobe-7731», который маскируется под инструмент безопасности, нацеленный на разработчиков, интегрирующих Twilio в свои приложения, одновременно пытаясь скрытно собрать конфиденциальные данные. Пакет под названием «tw-pkgprobe-7731» был впервые загружен в реестр npm в середине августа 2026 года с помощью учетной записи npm с именем «twdepprobe7731».

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.