giovedì, 11 Dicembre 2025
HomeInformaticaCyber SecurityHacker violano GitHub di Toptal, pubblicano 10 pacchetti npm dannosi con 5.000...

Hacker violano GitHub di Toptal, pubblicano 10 pacchetti npm dannosi con 5.000 download

Attacco alla catena di approvvigionamento del software: compromesso l’account GitHub di Toptal

In un recente attacco alla catena di approvvigionamento del software, ignoti attori di minacce hanno compromesso l’account GitHub dell’organizzazione di Toptal. Questo accesso è stato sfruttato per pubblicare ben 21,85 pacchetti dannosi nel registro npm. Questi pacchetti contenevano codice malevolo progettato per estrarre i token di autenticazione GitHub e danneggiare i sistemi delle vittime, come riportato da Socket in un rapporto pubblicato la scorsa settimana.

Pacchetti compromessi e danni causati

Tra i pacchetti compromessi, troviamo nomi come @toptal/picasso-tailwind, @toptal/picasso-charts, @toptal/picasso-condiviso, e molti altri. In totale, 73 archivi associati all’organizzazione sono stati resi pubblici. Tutte le librerie Node.js erano infettate con carichi identici nei loro file di pacchetto JSON, attirando circa 5.000 download prima di essere rimosse dal repository.

Dettagli tecnici dell’attacco

Il codice malevolo era progettato per colpire specificamente gli script di preinstallazione e postinstallazione, con l’obiettivo di estrarre i token di autenticazione GitHub da un webhook. Questo tipo di attacco sottolinea l’importanza di mantenere la sicurezza degli account e delle infrastrutture di sviluppo, per prevenire simili compromissioni in futuro.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
ARTICOLI CORRELATI

ARTICOLI CONSIGLIATI

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...

Hacker russi creano 4.300 siti di viaggio falsi per...

Una minaccia di lingua russa dietro una campagna di phishing di massaUna campagna di phishing di origine russa ha registrato un numero impressionante di...