Autore: Redazione Cyber Monitor
Ultimo aggiornamento: 13 October 2025
Categoria: Threat Monitor – Exploited Vulnerabilities
TLP: GREEN
Recentemente, una sofisticata campagna di phishing, denominata Beamglea, ha sfruttato 175 pacchetti malevoli nel registry npm per raccogliere credenziali in modo illecito. Questa campagna ha preso di mira settori critici, inclusi quelli industriali, tecnologici ed energetici, con i pacchetti compromessi scaricati oltre 26.000 volte. La scoperta sottolinea l'importanza di una vigilanza continua nell'ecosistema open source, in particolare per le piattaforme di gestione dei pacchetti come npm.