por que é que são sempre as contas npm que são hackeadas e não as contas do github?