Onafhankelijk platform voor cybersecurity in Nederland

Langdurige malwarecampagne via NPM bereikt 40.000 downloads

1 min lezen

Sinds augustus 2023 zijn acht kwaadaardige pakketten verspreid via NPM als onderdeel van de MALFEX supply chain-campagne, met meer dan 40.000 downloads.

Sinds augustus 2023 zijn aanvallers erin geslaagd om acht kwaadaardige pakketten te publiceren binnen het NPM-ecosysteem. Deze pakketten maken deel uit van de MALFEX supply chain-campagne en zijn inmiddels meer dan 40.000 keer gedownload.

De campagne richt zich op het verspreiden van malware via populaire software repositories, waardoor ontwikkelaars onbewust geïnfecteerde code kunnen integreren in hun projecten. Door deze aanpak ontstaat een risico voor de integriteit van softwareketens en de beveiliging van systemen die afhankelijk zijn van deze pakketten.

Gepubliceerd op 6 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)