מקור: CyberInsight by Cyzea

חוקרי אבטחה זיהו והסירו 77 תוספים זדוניים שהופצו דרך הפלטפורמה Open VSX, המיועדת לסביבות פיתוח. על פי הדיווח, התוספים נחשפו כחלק ממתקפת שרשרת אספקה מתוחכמת שנועדה לגנוב פרטי התחברות של מפתחים ומידע רגיש מתוך סביבות העבודה שלהם. הפעילות הזדונית הובילה להסרתם המיידית של התוספים מהמערכת כדי למנוע את המשך החשיפה של נתוני משתמשים. האירוע מדגיש את הסיכונים המשמעותיים הטמונים בתוספים צד-שלישי בסביבות פיתוח ואת הצורך של ארגונים ומפתחים לבחון היטב את כלי הפיתוח שבהם הם משתמשים כדי להגן על הקוד והמידע הארגוני מפני חשיפה וגניבה.
