{"id":2836,"date":"2026-05-12T13:01:57","date_gmt":"2026-05-12T13:01:57","guid":{"rendered":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/"},"modified":"2026-05-12T13:01:57","modified_gmt":"2026-05-12T13:01:57","slug":"het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen","status":"publish","type":"post","link":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/","title":{"rendered":"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen"},"content":{"rendered":"<p><em><strong>Een aanvaller vergiftigde 84 TanStack npm-versies verspreid over 42 pakketten, stal GitHub OIDC-tokens en cloud-sleutels en plaatste een doodsmansknop die je systeem opblaast.<\/strong><\/em><\/p>\n<p><span style=\"font-weight: 400\">De timing van de aanvaller was specifiek. Een fork, een verborgen commit, een zero-diff pull-aanvraag, en vervolgens bijna acht uur lang niets zichtbaars.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Op 11 mei, tussen 19:20 en 19:26 UTC, verschenen 84 kwaadaardige versies verspreid over 42 offici\u00eble @tanstack npm-pakketten in de registry. Volgens @IntCyberDigest<\/span><a href=\"https:\/\/x.com\/IntCyberDigest\/status\/2053983157628596484\"> <span style=\"font-weight: 400\">op X<\/span><\/a><span style=\"font-weight: 400\"> haalt @tanstack\/react-router alleen al meer dan 12 miljoen wekelijkse downloads. Dat maakte het tot het juiste doelwit.<\/span><\/p>\n<h2><b>De Credential Sweep Die Niemand Zag Aankomen<\/b><\/h2>\n<p><span style=\"font-weight: 400\">De payload, een ongeveer 2,3 MB groot geobfusceerd bestand genaamd router_init.js, voerde zich uit zodra een ontwikkelaar of CI-pijplijn npm install uitvoerde. AWS IMDS, GCP-metadata, Kubernetes-serviceaccount-tokens, Vault-tokens, SSH-priv\u00e9sleutels. Het ging ze allemaal na.<\/span><\/p>\n<p><span style=\"font-weight: 400\">TanStack-onderhouder Tanner Linsley bevestigde dat het hele team 2FA had ingeschakeld. Volgens de postmortem gepubliceerd op<\/span><a href=\"https:\/\/tanstack.com\/blog\/npm-supply-chain-compromise-postmortem\"> <span style=\"font-weight: 400\">tanstack.com<\/span><\/a><span style=\"font-weight: 400\"> maakte dat niets uit. De aanvalsketen had helemaal geen npm-inloggegevens nodig.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Exfiltratie verliep via het Session\/Oxen-berichtennetwerk, specifiek filev2.getsession.org en seed1 tot en met seed3.getsession.org. End-to-end versleuteld. Geen door de aanvaller gecontroleerde command-and-control-server om via IP te blokkeren. Het<\/span><a href=\"https:\/\/www.livebitcoinnews.com\/npm-worm-steals-crypto-keys-targets-19-packages\/\"> <span style=\"font-weight: 400\">npm-worm dat cryptosleutels steelt<\/span><\/a><span style=\"font-weight: 400\">-draaiboek, aangepast en ge\u00fcpgraded.<\/span><\/p>\n<h2><b>Hoe een Zero-Diff PR de Volledige Releasepijplijn Vergiftigde<\/b><\/h2>\n<p><span style=\"font-weight: 400\">De voorbereiding begon een dag eerder. Een fork van TanStack\/router, hernoemd naar github.com\/zblgg\/configuration om fork-lijstzoekopdrachten te ontwijken, ontving op 10 mei om 23:29 UTC een kwaadaardige commit. Gefabriceerde identiteit: claude@users.noreply.github.com. Niet het Anthropic-product. Een verzonnen e-mailadres.<\/span><\/p>\n<p><span style=\"font-weight: 400\">PR #7378 werd de volgende ochtend geopend. De pull_request_target-workflowtrigger, een al lang gedocumenteerd gevaarlijk patroon, voerde benchmarktaken uit met de code van de fork. Dat was genoeg.<\/span><\/p>\n<p><span style=\"font-weight: 400\">De vergiftigde pnpm-winkelcache werd opgeslagen onder de exacte sleutel waar release.yml later naar zou zoeken. De aanvaller force-pushte de PR vervolgens terug naar een zero-file no-op en sloot hem. Cache bleef bestaan. Onderzoeker Adnan Khan documenteerde dit type aanval in 2024. De aanvaller nam de techniek bijna woordelijk over, inclusief toeschrijvingsopmerking.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Toen onderhouder Manuel later een niet-gerelateerde PR samenvoegde die een CSS.supports-fix naar main bracht, werd de releaseworkflow geactiveerd en werd de vergiftigde cache hersteld. GitHub-inloggegevens geoogst via dezelfde<\/span><a href=\"https:\/\/www.livebitcoinnews.com\/crypto-news-today-crypto-credentials-are-being-stolen-via-github-by-astaroth-trojan\/\"> <span style=\"font-weight: 400\">op GitHub gebaseerde methode voor diefstal van inloggegevens<\/span><\/a><span style=\"font-weight: 400\"> die eerder in campagnes werd gezien.<\/span><\/p>\n<h2><b>De Doodsmansknop<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Onderzoeker carlini, postend op<\/span><a href=\"https:\/\/github.com\/TanStack\/router\/issues\/7383\"> <span style=\"font-weight: 400\">GitHub-issue #7383<\/span><\/a><span style=\"font-weight: 400\">, wees op iets anders in de payload. Een script dat als systemd-service op Linux en als LaunchAgent op macOS was ge\u00efnstalleerd, dat elke 60 seconden api.github.com aanriep met de gestolen token. Als die token wordt ingetrokken, voert het script rm -rf uit. Je thuismap, weg.<\/span><\/p>\n<p><span style=\"font-weight: 400\">&#8220;Wees voorzichtig met het intrekken van tokens,&#8221; schreef carlini in de draad. Lieten het daarbij.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Beveiligingsonderzoeker ahmadnassri merkte op in het tracking-issue dat<\/span><a href=\"https:\/\/socket.dev\/supply-chain-attacks\/mini-shai-hulud\"> <span style=\"font-weight: 400\">socket.dev<\/span><\/a><span style=\"font-weight: 400\"> 84 individuele @tanstack PURL&#8217;s aan het volgen was, plus de worm die zich verspreidde naar 200 of meer andere pakketten.<\/span><\/p>\n<h2><b>De OIDC-truc Die Alles Er Schoon Liet Uitzien<\/b><\/h2>\n<p><span style=\"font-weight: 400\">De vergiftigde versies droegen geldige cryptografische herkomst. De publicatie verliep via de OIDC trusted-publisher-binding van GitHub Actions voor de releaseworkflow van TanStack\/router. Voor npm zagen de pakketten er identiek uit aan alles wat Linsley zelf zou hebben verzonden.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Dit is het deel dat verdedigers van streek maakt. De payload had niemands npm-token nodig. Het cre\u00eberde een publicatie-capabele OIDC-token door direct runner-geheugen te lezen, het GitHub Actions Runner.Worker-proces te lokaliseren via \/proc-items en het te dumpen. Hetzelfde Python-script dat werd gebruikt in de tj-actions\/changed-files-compromis van maart 2025.<\/span><\/p>\n<p><span style=\"font-weight: 400\">@IntCyberDigest<\/span><a href=\"https:\/\/x.com\/IntCyberDigest\/status\/2053983157628596484\"> <span style=\"font-weight: 400\">beschreef het op X<\/span><\/a><span style=\"font-weight: 400\"> als de eerste gedocumenteerde npm-worm die met een geldig, ondertekend certificaat van authenticiteit wordt geleverd.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Detectie kwam van buiten. Onderzoeker ashishkurmi, werkend voor StepSecurity, meldde het publiekelijk binnen 20 minuten na de kwaadaardige publicatie. Carlini diende direct een melding in bij npm, momenten voordat het GitHub-issue online ging.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Bevestigde schone pakketten: @tanstack\/query, @tanstack\/table, @tanstack\/form, @tanstack\/virtual, @tanstack\/store. Iedereen die een getroffen pakket op 11 mei heeft ge\u00efnstalleerd, moet onmiddellijk AWS-, GCP-, Kubernetes-, Vault-, GitHub-, npm- en SSH-referenties roteren.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Het team heeft sindsdien alle 84 versies verouderd verklaard en npm-beveiliging ingeschakeld om tarballs uit de registry te verwijderen.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Een aanvaller vergiftigde 84 TanStack npm-versies verspreid over 42 pakketten, stal GitHub OIDC-tokens en cloud-sleutels en plaatste een doodsmansknop die je systeem opblaast. De timing van de aanvaller was specifiek. Een fork, een verborgen commit, een zero-diff pull-aanvraag, en vervolgens bijna acht uur lang niets zichtbaars. Op 11 mei, tussen 19:20 en 19:26 UTC, verschenen [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":2835,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[133],"tags":[],"class_list":["post-2836","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crypto-scams"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen - Dutch Live Bitcoin News<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen - Dutch Live Bitcoin News\" \/>\n<meta property=\"og:description\" content=\"Een aanvaller vergiftigde 84 TanStack npm-versies verspreid over 42 pakketten, stal GitHub OIDC-tokens en cloud-sleutels en plaatste een doodsmansknop die je systeem opblaast. De timing van de aanvaller was specifiek. Een fork, een verborgen commit, een zero-diff pull-aanvraag, en vervolgens bijna acht uur lang niets zichtbaars. Op 11 mei, tussen 19:20 en 19:26 UTC, verschenen [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/\" \/>\n<meta property=\"og:site_name\" content=\"Dutch Live Bitcoin News\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-12T13:01:57+00:00\" \/>\n<meta name=\"author\" content=\"dutchlbn\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"dutchlbn\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/\"},\"author\":{\"name\":\"dutchlbn\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/#\\\/schema\\\/person\\\/05178119cf4aa27702516b11636a9fcf\"},\"headline\":\"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen\",\"datePublished\":\"2026-05-12T13:01:57+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/\"},\"wordCount\":677,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2026\\\/05\\\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp\",\"articleSection\":[\"Crypto Scams\"],\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/\",\"url\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/\",\"name\":\"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen - Dutch Live Bitcoin News\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2026\\\/05\\\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp\",\"datePublished\":\"2026-05-12T13:01:57+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/#\\\/schema\\\/person\\\/05178119cf4aa27702516b11636a9fcf\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2026\\\/05\\\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp\",\"contentUrl\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2026\\\/05\\\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp\",\"width\":200,\"height\":200},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/2026\\\/05\\\/12\\\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/\",\"name\":\"Dutch Live Bitcoin News\",\"description\":\"Live Bitcoin News is d\u00e9 bron voor het laatste nieuws over Ethereum, XRP, DeFi, Web 3.0, cryptotrends, marktanalyses, blockchain en wereldwijde financi\u00eble updates, 24 uur per dag, 7 dagen per week.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/#\\\/schema\\\/person\\\/05178119cf4aa27702516b11636a9fcf\",\"name\":\"dutchlbn\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/25811326c04731e5b5b3a130bfc68ade74eef83da8861c03c6c95fb1835d28cb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/25811326c04731e5b5b3a130bfc68ade74eef83da8861c03c6c95fb1835d28cb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/25811326c04731e5b5b3a130bfc68ade74eef83da8861c03c6c95fb1835d28cb?s=96&d=mm&r=g\",\"caption\":\"dutchlbn\"},\"url\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/nl\\\/author\\\/dutchlbn\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen - Dutch Live Bitcoin News","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/","og_locale":"nl_NL","og_type":"article","og_title":"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen - Dutch Live Bitcoin News","og_description":"Een aanvaller vergiftigde 84 TanStack npm-versies verspreid over 42 pakketten, stal GitHub OIDC-tokens en cloud-sleutels en plaatste een doodsmansknop die je systeem opblaast. De timing van de aanvaller was specifiek. Een fork, een verborgen commit, een zero-diff pull-aanvraag, en vervolgens bijna acht uur lang niets zichtbaars. Op 11 mei, tussen 19:20 en 19:26 UTC, verschenen [&hellip;]","og_url":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/","og_site_name":"Dutch Live Bitcoin News","article_published_time":"2026-05-12T13:01:57+00:00","author":"dutchlbn","twitter_card":"summary_large_image","twitter_misc":{"Geschreven door":"dutchlbn","Geschatte leestijd":"3 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/#article","isPartOf":{"@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/"},"author":{"name":"dutchlbn","@id":"https:\/\/global.livebitcoinnews.com\/nl\/#\/schema\/person\/05178119cf4aa27702516b11636a9fcf"},"headline":"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen","datePublished":"2026-05-12T13:01:57+00:00","mainEntityOfPage":{"@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/"},"wordCount":677,"commentCount":0,"image":{"@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/#primaryimage"},"thumbnailUrl":"https:\/\/global.livebitcoinnews.com\/nl\/wp-content\/uploads\/sites\/2\/2026\/05\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp","articleSection":["Crypto Scams"],"inLanguage":"nl-NL","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/","url":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/","name":"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen - Dutch Live Bitcoin News","isPartOf":{"@id":"https:\/\/global.livebitcoinnews.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/#primaryimage"},"image":{"@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/#primaryimage"},"thumbnailUrl":"https:\/\/global.livebitcoinnews.com\/nl\/wp-content\/uploads\/sites\/2\/2026\/05\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp","datePublished":"2026-05-12T13:01:57+00:00","author":{"@id":"https:\/\/global.livebitcoinnews.com\/nl\/#\/schema\/person\/05178119cf4aa27702516b11636a9fcf"},"breadcrumb":{"@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/#primaryimage","url":"https:\/\/global.livebitcoinnews.com\/nl\/wp-content\/uploads\/sites\/2\/2026\/05\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp","contentUrl":"https:\/\/global.livebitcoinnews.com\/nl\/wp-content\/uploads\/sites\/2\/2026\/05\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp","width":200,"height":200},{"@type":"BreadcrumbList","@id":"https:\/\/global.livebitcoinnews.com\/nl\/2026\/05\/12\/het-npm-pakket-dat-uw-bestanden-wist-wanneer-u-het-probeert-te-stoppen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/global.livebitcoinnews.com\/nl\/"},{"@type":"ListItem","position":2,"name":"Het npm-pakket dat uw bestanden wist wanneer u het probeert te stoppen"}]},{"@type":"WebSite","@id":"https:\/\/global.livebitcoinnews.com\/nl\/#website","url":"https:\/\/global.livebitcoinnews.com\/nl\/","name":"Dutch Live Bitcoin News","description":"Live Bitcoin News is d\u00e9 bron voor het laatste nieuws over Ethereum, XRP, DeFi, Web 3.0, cryptotrends, marktanalyses, blockchain en wereldwijde financi\u00eble updates, 24 uur per dag, 7 dagen per week.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/global.livebitcoinnews.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Person","@id":"https:\/\/global.livebitcoinnews.com\/nl\/#\/schema\/person\/05178119cf4aa27702516b11636a9fcf","name":"dutchlbn","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/secure.gravatar.com\/avatar\/25811326c04731e5b5b3a130bfc68ade74eef83da8861c03c6c95fb1835d28cb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/25811326c04731e5b5b3a130bfc68ade74eef83da8861c03c6c95fb1835d28cb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/25811326c04731e5b5b3a130bfc68ade74eef83da8861c03c6c95fb1835d28cb?s=96&d=mm&r=g","caption":"dutchlbn"},"url":"https:\/\/global.livebitcoinnews.com\/nl\/author\/dutchlbn\/"}]}},"_links":{"self":[{"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/posts\/2836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/comments?post=2836"}],"version-history":[{"count":0,"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/posts\/2836\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/media\/2835"}],"wp:attachment":[{"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/media?parent=2836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/categories?post=2836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/nl\/wp-json\/wp\/v2\/tags?post=2836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}