Yeni Təhdid: Twilio-ya Hədəf Alan Zərərli Paket
Kibertəhlükəsizlik tədqiqatçıları Twilio tətbiqlərinə inteqrasiya edən tərtibatçıları hədəf alan, lakin gizlicə həssas məlumatları toplamağa cəhd edən zərərli bir npm paketi haqqında detalları açıqlayıblar. “tw-pkgprobe-7731” adlı bu paket, təhlükəsizlik aləti kimi maskalanaraq istifadəçilərin kredensiallarını və digər həssas məlumatlarını exfiltrate etmək məqsədi daşıyır.
Zərərli Paketin Fəaliyyət Mexanizmi
Aşkar edilən “tw-pkgprobe-7731” npm paketi, tərtibatçıları cəlb etmək üçün özünü Twilio üçün təhlükəsizlik boşluqlarını axtaran bir “bug-bounty probe” aləti kimi təqdim edir. Lakin onun əsas məqsədi, sistemə yükləndikdən sonra istifadəçinin bilməyəcəyi şəkildə həssas məlumatları, xüsusilə də kredensialları ələ keçirməkdir. Bu cür paketlər tərtibat mühitlərində ciddi təhlükə yarada bilər, çünki tərtibatçılar adətən müxtəlif üçüncü tərəf kitabxanalarını və alətlərini etibarlı hesab edərək öz layihələrinə inteqrasiya edirlər.
Aşkar Edilməsi və Yaradıcısı
“tw-pkgprobe-7731” adlı zərərli paket ilk dəfə 2026-cı ilin avqust ayının ortalarında “twdepprobe7731” adlı npm hesabı tərəfindən npm registrinə yüklənib. Tədqiqatçılar bu cür gizli təhdidlərin tərtibatçılar arasında daha geniş yayılmasının qarşısını almaq üçün aktiv şəkildə monitorinq aparmağın vacibliyini vurğulayırlar. Tərtibatçılara naməlum mənbələrdən gələn paketləri yükləməzdən əvvəl diqqətli olmaq və onların etibarlılığını yoxlamaq tövsiyə olunur.