Napad lanca opskrbe koji je ciljao na baznu bazu podataka ključa i vrijednosti ključa i srodne npm pakete dogodio se 4. kolovoza, kada je ugrožen GitHub račun voditelja. Napad je uključivao zlonamjerne verzije više od 440 npm paketa, koji su distribuirani kroz ekosistem paketa. Ovi paketi sadržavali su skriveni malver koji se automatski izvršavao tijekom instalacije, preuzimajući Bun JavaScript runtime i pokrećući dodatni zlonamjerni kod. Malver je prikupljao osjetljive podatke kao što su GitHub tokeni, akreditacije npm, ključevi usluga u oblaku i druge informacije o pristupu, šifrirajući ih i učitajući ih na javno dostupne GitHub repozitorije koje kontroliraju napadači.
Procjena pristranosti (Sredina): Članak se fokusira na tehnički cyber sigurnosni incident koji uključuje ranjivosti lanca snabdevanja softvera.





