Admin
Администратор
Исследователи кибербезопасности обнаружили вредоносный пакет npm под названием "tw-pkgprobe-7731", который выдаёт себя за инструмент безопасности для разработчиков, использующих Twilio. Пакет был загружен в реестр npm в середине августа 2026 года и за короткое время опубликован в 11 версиях. После выполнения пакет проверяет, находится ли текущая среда в Twilio, и если это так, собирает данные о системе, включая переменные окружения и конфигурации. Собранная информация затем отправляется через вебхук. Последующие версии пакета были направлены на разработчиков, использующих API Twilio, и могли извлекать учётные данные, такие как ACCOUNT_SID и AUTH_TOKEN. Это могло позволить злоумышленникам авторизовать платежи и инициировать коммуникации. Последние версии пакета вернулись к базовому функционалу, что делает цели злоумышленников неясными. Исследователи отмечают, что пакет нарушает правила безопасности Twilio, что указывает на злонамеренные намерения.