A dependency confusion campaign leveraged 33 malicious npm packages to collect reconnaissance data from developer and build environments. This report details the attack chain, observed tradecraft, and detection opportunities to help organizations identify and disrupt related activity. The post Malicious npm packages abuse dependency confusion to profile developer environments appeared first on Microsoft Security Blog .
Malicious npm packages abuse dependency confusion to profile developer environments
calendar_today
May 30, 2026
person
Microsoft Defender Security Research Team
domain
microsoft-defender