Un simple npm install suffisait à se faire voler ses clés : le paquet jscrambler compromis
Installer la version 8.14.0 de jscrambler suffisait à exécuter un voleur de données sur votre machine. L'attaque a duré quelques minutes, mais elle visait les postes les plus sensibles : les vôtres. Ce qui s'est passé, et quoi vérifier.