מקור: SANS Internet Storm Center

מתקפת שרשרת אספקה רחבת היקף תקפה את חבילות ה-npm הפופולריות keyv ו-cacheable, כאשר חשבונות המתוחזקים נפרצו להפצת גרסאות נגועות. הנוזקה מבצעת גניבת הרשאות, מפתחות ענן וטוקנים של GitHub, ומשתמשת במנגנון תולעת להדבקת חבילות נוספות. המקרה ייחודי בכך שהקוד מופעל גם בעת פתיחת תיקיית פרויקט בסביבות פיתוח כמו VS Code, ללא צורך בהתקנה. בנוסף, מותקן 'מתג מוות' שמפעיל מטען זדוני נוסף בעת ביטול תוקף של טוקנים גנובים, מה שמחייב את צוותי האבטחה לבצע בידוד רשת לפני נקיטת פעולות תיקון. על ארגונים לבדוק תלויות טרנזיטיביות ולסרוק מערכות אחר נוכחות של הקבצים הזדוניים.
