محققان امنیت سایبری مجموعهای از بستههای مخرب npm کشف کردهاند که برای انتشار یک تروجان دسترسی از راه دور (RAT) مبتنی بر ویندوز طراحی شدهاند. بستههای شناساییشده شامل aes-decode-runner-pro، postcss-minify-selector و postcss-minify-selector-parser میباشند که همگی در طول ماه گذشته توسط یک کاربر npm منتشر شدهاند.
محققان امنیت سایبری جزئیاتی از فعالیتهای کلاهبردارانهای را فاش کردهاند که کاربران خاورمیانه و شمال آفریقا را از طریق حسابهای جعلی فیسبوک با جعل هویت سیاستمداران، چهرههای عمومی و سازمانهای معتبر هدف قرار میدهند و پیشنهادات دروغینی مانند بستههای اینترنت رایگان، جبران خسارت مالی و برنامههای یارانه دولتی را تبلیغ میکنند.
هکرها از یک آسیبپذیری بحرانی در نوتبوک تعاملی پایتون Marimo سوءاستفاده میکنند تا نوع جدیدی از بدافزار NKAbuse را که در Hugging Face Spaces میزبانی میشود، مستقر کنند.
گروه تهدید TeamPCP که پیشتر حملات زنجیره تأمین علیه Trivy، KICS و litellm را انجام داده بود، اکنون با انتشار دو نسخه مخرب از پکیج پایتون telnyx در PyPI، اقدام به سرقت اطلاعات حساس کاربران نموده است. این دو نسخه ۴.۸۷.۱ و ۴.۸۷.۲ در تاریخ ۲۷ مارس ۲۰۲۶ منتشر شده و قابلیتهای سرقت اعتبارنامه را درون فایلهای WAV پنهان کردهاند.
محققان امنیت سایبری مجموعه جدیدی از بستههای مخرب npm را کشف کردهاند که برای سرقت کیف پولهای رمزارز و دادههای حساس طراحی شدهاند. این فعالیت توسط ReversingLabs تحت عنوان کمپین Ghost ردیابی میشود و تمامی بستههای شناساییشده توسط کاربری با نام mikilanjillo منتشر شدهاند.