Identificado un paquete npm malicioso que suplanta herramientas de seguridad para Twilio
Investigadores en ciberseguridad han revelado detalles sobre un paquete malicioso en el registro npm, identificado con el nombre tw-pkgprobe-7731. Según informa The Hacker News, este paquete fue diseñado para hacerse pasar por una herramienta de seguridad dirigida a desarrolladores que integran Twilio en sus aplicaciones.
El propósito real de tw-pkgprobe-7731 consistía en un intento sigiloso de sustraer datos sensibles, incluyendo credenciales, de los sistemas donde se instalara. El paquete fue subido al repositorio npm a mediados de agosto de 2026 por una cuenta registrada como twdepprobe7731.
Fuente original: The Hacker News






