מקור: BleepingComputer

חוקרי אבטחה חשפו מתקפת שרשרת אספקה נרחבת המתבצעת באמצעות נוזקה בעלת יכולת הפצה עצמית המכונה ChainDrop. המתקפה הובילה להדבקתם של למעלה מ-1,300 חבילות תוכנה פופולריות במאגר ה-npm, אשר רשמו יחד כ-2 מיליארד הורדות חודשיות. מדובר באירוע אבטחה משמעותי המדגיש את הסיכונים הכרוכים בשימוש בחבילות קוד פתוח ממקורות צד שלישי ואת הפוטנציאל לנזק רחב היקף בקרב מפתחים וארגונים המסתמכים על תשתית ה-Node Package Manager. הממצאים מצביעים על חדירה משמעותית למערכת האקולוגית של הפיתוח, המחייבת בחינה מחודשת של אבטחת הרכיבים בשרשרת האספקה הטכנולוגית.
