מקור: SecurityWeek

חוקרי אבטחה חשפו מתקפת שרשרת אספקה מתוחכמת המכונה ChainDrop, במסגרתה זוהו למעלה מ-400 חבילות בניהול NPM שהוזרק לתוכן קוד זדוני. מטרת הנוזקה היא גניבה והוצאה של סודות ונתונים רגישים מתוך המערכות הנגועות. בנוסף, הקוד הזדוני תוכנן להפיץ את עצמו באופן אוטומטי על ידי שימוש בנתוני הזדהות של NPM ו-GitHub שנגנבו במהלך התקיפה. אירוע זה מדגיש את הסיכונים המשמעותיים הטמונים בספריות קוד פתוח ושימוש לא מבוקר בחבילות תוכנה חיצוניות, ומחייב מפתחים וארגונים לנקוט במשנה זהירות בניהול רכיבי התוכנה שלהם כדי למנוע חשיפת מידע ארגוני רגיש.
