מקור: CyberInsight by Cyzea

חוקרי אבטחה חשפו קמפיין ממוקד המופנה כלפי מפתחים בחברת עליבאבא, המנצל שרשרת אספקה פגיעה לצורך הפצת נוזקות. התקיפה מתבססת על אשכול של חבילות NPM זדוניות אשר מותקנות בסביבות הפיתוח של הקורבנות. לאחר ההתקנה, הקוד הזדוני מפעיל סוס טרויאני לגישה מרחוק (RAT) התומך במערכות הפעלה מרובות, ומאפשר לתוקפים לחדור למערכות הפנימיות של החברה. מדובר במהלך מתוחכם שמדגים את הסיכונים המשמעותיים הטמונים בשימוש בתלויות חיצוניות בקוד פתוח ובשרשראות אספקה טכנולוגיות, כאשר ארגוני ענק ממשיכים לעמוד במוקד של ניסיונות ריגול וחדירה ממוקדים מסוג זה.
