Хакеры взломали аккаунт Toptal на GitHub и опубликовали вредоносные пакеты npm
Злоумышленники взломали учётную запись фриланс-платформы Toptal на GitHub и опубликовали вредоносные пакеты npm. Последние содержали код для кражи данных, который собирал токены аутентификации GitHub, а затем стирал информацию с систем жертв.Toptal поддерживает внутренние инструменты для разработки и дизайн-системы, включая Picasso.
Инструменты и системы доступны через GitHub и npm.Хакеры взломали GitHub-аккаунт Toptal 20 июля и сразу же опубликовали все 73 доступных репозитория, обнародовав частные проекты и исходный код.
habr.com