Databáza schválených hlásení

Všetky zverejnené prípady

Vyhľadávajte podľa mena, názvu firmy alebo IČO. Výsledky môžete filtrovať podľa typu subjektu a výšky nahlásenej škody.

Aktívny štítok: #npm Zrušiť filter
Podrobný filter typ záznamu, kategória podvodu, IČO, subjekt, škoda a zoradenie
Vymazať filtre
1 nájdený prípad Zobrazuje sa 1 – 1
⚠ Aktuálny podvodKritické riziko

Kompromitovaný balík NPM alebo PyPI ukradne tokeny a API kľúče

Zhrnutie: Škodlivý alebo napadnutý softvérový balík sa nainštaluje ako závislosť a pokúsi sa ukradnúť tajomstvá z vývojárskeho počítača alebo CI/CD. Ako podvod funguje: 1. Názov balíka napodobňuje známu knižnicu alebo l…

Prečítať upozornenie →