מקור: Cisco Talos

חוקרי אבטחה דיווחו על פריצה לחשבון ה-GitHub של מתחזק ספריית ה-Keyv, ספריית ניהול אחסון מפתח-ערך פופולרית עם כ-127 מיליון הורדות שבועיות ב-npm. במסגרת המתקפה המכונה "Shai-Hulud", ניצלו התוקפים את הגישה שקיבלו כדי להפיץ קוד זדוני שנועד לגניבת פרטי הזדהות דרך מגוון החבילות המנוהלות על ידי המפתח. אירוע זה מדגיש את הסיכונים המשמעותיים הטמונים בפשרות על חשבונות של מפתחים בשרשרת האספקה של קוד פתוח, דבר המאפשר לתוקפים להפיץ נוזקות באופן נרחב דרך עדכוני תוכנה תמימים לכאורה.
