Microsoft ha rivelato che pacchetti npm falsamente nominati sono stati usati per rubare credenziali cloud e di CI/CD dagli ambienti di sviluppo. Questo tipo di typosquatting consente agli aggressori di esfiltrare dati sensibili, mettendo a rischio le PMI e gli MSP che gestiscono infrastrutture critiche. È fondamentale implementare controlli di verifica dei pacchetti e monitorare le attività sospette per proteggere le informazioni aziendali.
