待验证50% 置信事件精确时间
2022年发生的ctx包事件中,攻击者劫持了一个拥有数百万下载量的包,窃取AWS密钥等敏感信息
1
来源数
50%
置信度
长期有效
时效性
2026/9/8
首次发现
来源
涉及实体
相关事实
已验证2018年的event-stream事件中,攻击者通过接管一个npm包的维护权限,在其中植入了窃取比特币钱包私钥的恶意代码,该包每周下载量超过200万次77% 相似待验证2021年的ua-parser-js投毒事件中,攻击者劫持了包维护者账号,在三个版本中注入了挖矿程序和密码窃取器,受影响的下游项目包括Facebook、微软等大型科技公司的内部工具76% 相似待验证2016年针对德国联邦议院的网络攻击中,攻击者在系统内潜伏长达数月,窃取了约16GB的敏感数据72% 相似待验证2013年Target百货数据泄露事件中,攻击者通过一家暖通空调供应商的网络凭证渗透进入支付系统,导致4000万张信用卡信息被盗72% 相似待验证2023年雷蛇曾发生数据泄露事件,数万用户的账户信息被暴露71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/877219API
curl https://kongchang.com/api/v1/knowledge/claims/877219MCP
get_claim(id=877219)