Categories: Yazılım

npm Paketlerinde Büyük Saldırı: Kimlik Avıyla Çevrimiçi Kripto Cürümü Tehdidi

Güvenlik uzmanları, son dönemlerin en kapsamlı siber olaylarından birini tespit etti. Bir hacker, geliştiricilerin kullandığı npm paketlerine kötü amaçlı yazılım yerleştirdi ve bu paketler GitHub üzerindeki npm ekosisteminin bir parçasıydı. Enfekte paketlerin haftalık indirme sayıları milyarları bulmuş durumdaydı ve saldırı, kimlik avı teknikleri ile ileri seviyede planlanmıştı.

Kullanıcıların güvenliğini tehdit eden eylemde, iki faktörlü doğrulamanın yenilenmesi gerektiğini belirten ve GitHub’dan gelmiş gibi görünen bir e-posta ile kullanıcılar yanıltıldı. Siber güvenlik uzmanları, bu sahte mesajın hedefini doğru kişiye yönlendirmeseydi daha büyük zararlar doğabileceğini vurguluyorlar. Edinilen bilgiler ışığında, olayın merkezi figürü olan Josh Junon’un, kimlik avı tespit edince hızlıca harekete geçmesiyle kötü amaçlı yazılım içeren paketler kaldırıldı ve tehdit susturuldu.

Olayın kaç kullanıcıyı etkilediği tam olarak bilinmiyor; ancak hızlı müdahale, riski minimuma indirdi. Uzmanlar, hacker’ın hedefinin kullanıcıların kripto para hesaplarına erişip bu paraları kendi cüzdanına aktarmak olduğunu belirtiyorlar. npm ekosistemi JavaScript için geliştirilen bir paket yöneticisi olarak büyük kolaylık sunuyor. Geliştiriciler, bu paketlerle uygulamalarına metin stilini değiştirme ve görsel efektler ekleme gibi temel ama faydalı özellikler kazandırıyorlar. Çetrefilli saldırıda hacker, haftalık 2 milyardan fazla indirme yapan 18 npm paketini hedef almıştı. Neyse ki olay erken fark edildi ve olay büyümeden sonlandı.

Not: Olayla ilgili daha fazla ayrıntı için Webtekno kaynağına başvurabilirsiniz: Webtekno

İnanç Can Çekmez

Recent Posts

Abonelikleri Yönetmek: Gmail ile Tek Tıklamada Abonelikten Çıkma Rehberi

Gmail ile tek tıklamada abonelikten çıkın: kolay adımlar, güvenli işlem ve temiz bir gelen kutusu…

1 saat ago

Üniversite Öğrencileri İçin ÖTV Muafiyetinde Yeni Düzenleme Taslağı ve Fiyat Etkileri

Üniversite öğrencileri için ÖTV muafiyetindeki yeni taslak ve fiyat etkilerini inceleyen kapsamlı rehber.

1 saat ago

İtiraf Modülüyle Şeffaflığı Artıran Yapay Zeka Geliştirmesi: Yanıltıcı İçerik İçin Açık Dürüstlük Sistemi

İtiraf Modülüyle yapay zekada şeffaflığı artırın: Yanıltıcı içeriklere karşı açık dürüstlük sistemiyle güvenilir bilgiye hızlı…

2 saat ago

Renault Aralık 2025 Kampanyaları ve Kredi Seçenekleri: Güncel Fırsatlar

Renault Aralık 2025 kampanyaları, kredi seçenekleri ve güncel fırsatlar: avantajlı finansmanla hemen aracınıza sahip olun.

2 saat ago

Steam Ücretsiz Oynanabilir Oyunlar: 4-8 Aralık Festivali ve İlan Edilen İki Oyun

Steam ücretsiz oynanabilir oyunlar: 4-8 Aralık festivali ve iki yeni oyun ilanı – kaçırma, etkinlik…

2 saat ago

Aralık Ayında Amazon Luna (Prime Gaming) Ücretsiz Oyunları ve Erişim Endpoint’i

Aralık ayında Amazon Luna (Prime Gaming) Ücretsiz Oyunları ve Erişim Endpoint'ine ilişkin en güncel bilgiler,…

2 saat ago