
100.000 account npm sono stati rubati da GitHub
Secondo GitHub, a seguito di un hack di aprile che utilizzava i token Heroku OAuth e Travis-CI, gli aggressori hanno rubato i dati di autorizzazione per circa 100.000 account npm. Gli hacker hanno rubato con successo i dati da repository privati appartenenti a dozzine di organizzazioni. Sono stati in grado di ottenere un ulteriore accesso utilizzando una chiave di accesso AWS compromessa ottenuta dopo aver scaricato molti repository npm privati utilizzando token OAuth rubati nella prima fase dell’attacco. Secondo Greg Ose, Senior Director of Secure Product Development di GitHub, durante l’indagine è emerso che ignoti hanno rubato i seguenti dati dallo storage
  









