מקור: CyberInsight by Cyzea

קבוצת התקיפה הצפון-קוריאנית המכונה Sapphire Sleet ביצעה מתקפת שרשרת אספקה מתוחכמת על האקו-סיסטם של קוד פתוח, במסגרתה פרצה ל-18 חבילות npm. החבילות שנפגעו, אשר זוכות לנתון של כ-2 מיליארד הורדות שבועיות, שימשו את התוקפים כפלטפורמה להרצת קוד זדוני שמטרתו גניבה פיננסית. אירוע זה מדגיש את המאמצים הגוברים של גורמי איום מדינתיים למנף תשתיות פיתוח גלובליות לשם השגת רווחים כספיים וביצוע פעולות חבלה דיגיטליות, ומציב אתגר אבטחה משמעותי עבור ארגונים המסתמכים על ספריות קוד פתוח חיצוניות בפיתוח התוכנה שלהם.
