מקור: Wiz Research

חוקרי חברת Wiz חשפו מתקפת שרשרת אספקה מתוחכמת שפגעה במערכת האקולוגית של חבילות ה-npm הפופולריות keyv ו-cacheable. התוקפים השתלטו על חשבון GitHub של אחד המתחזקים, פעולה שאפשרה להם לפרסם גרסאות זדוניות של החבילות המכילות קוד עוין. כל הגרסאות הפגומות הכילו מטען זדוני זהה שהופץ למשתמשים. בעקבות האירוע, קהילת הפיתוח נקראת לבדוק את הגרסאות שברשותה ולבצע עדכונים בהתאם כדי למנוע חשיפה לסיכוני אבטחה פוטנציאליים שנוצרו בעקבות השתלטות זו על התשתית הטכנולוגית של החבילות.
