đ Selon Socket (Socket Threat Research Team), une opĂ©ration de spearphishing ciblĂ©e et soutenue a dĂ©t...
đ cyberveille : https://cyberveille.ch/posts/2025-12-26-campagne-de-spearphishing-abuse-le-registre-npm-pour-heberger-des-leurres-microsoft-et-contourner-la-mfa/
đ source : https://socket.dev/blog/spearphishing-campaign-abuses-npm-registry
#AiTM #Evilginx #Cyberveille
Campagne de spearphishing abuse le registre npm pour héberger des leurres Microsoft et contourner la MFA
Selon Socket (Socket Threat Research Team), une opĂ©ration de spearphishing ciblĂ©e et soutenue a dĂ©tournĂ© le registre npm comme couche dâhĂ©bergement et de distribution pendant au moins cinq mois, avec 27 paquets malveillants publiĂ©s sous six alias, visant des personnels commerciaux de secteurs industriels et santĂ© aux Ătats-Unis et dans des pays alliĂ©s. â PortĂ©e et objectifs. La campagne cible des individus spĂ©cifiques (25 identitĂ©s) dans des fonctions commerciales (vente, account management, business dev.) de secteurs adjacents aux infrastructures critiques (manufacturing, automatisation industrielle, plasturgie, santĂ©/pharma). Les leurres imitent des portails de partage de documents et des pages de connexion Microsoft pour la capture dâidentifiants.