Gone Phishin': npm Packages Serving Custom Credential Harvesting Pages
AIKIDOの研究チームが、npmパッケージを利用した新しいフィッシングキャンペーンを発見しました。攻撃者は正規のパッケージに見せかけて、カスタム認証情報窃取ページを配信しています。...
AIKIDOの研究チームが、npmパッケージを利用した新しいフィッシングキャンペーンを発見しました。攻撃者は正規のパッケージに見せかけて、カスタム認証情報窃取ページを配信しています。
攻撃手法:
影響:
防御策:
原文を読む
AIKIDO Security Blog
英語で詳細な技術情報を確認