Skip to main content
CyberSingle-sourceMediumDeveloping
5.5

Threat actors exploit npm registry mirrors for phishing campaigns

Malicious actors are leveraging npm mirrors to host fraudulent Cloudflare CAPTCHA pages, facilitating credential harvesting and phishing redirects. This technique exploits the trusted reputation of package repositories to bypass traditional security filters. The scale of the campaign remains uncertain, though it highlights persistent vulnerabilities in software supply chain infrastructure.

BleepingComputer1 day agoengCredibility 59%View source

Score Breakdown

Mosaic Score5.5
Confidence0.9
Significance0.5
Source credibility0.6
Source

Related signals

8 found