کمپین زنجیره تامین Miasma موج حمله جدیدی به نام Hades را آغاز کرده که این بار شامل ۳۷ فایل مخرب wheel در ۱۹ بسته در مخزن PyPI است و حملات سبک Mini Shai-Hulud همچنان برای هدف قرار دادن اکوسیستمهای خاص بهبود یافته و گسترش مییابند.
محققان امنیت سایبری مجموعه جدیدی از بستههای آلوده را شناسایی کردهاند که توسط عوامل مخرب برای توزیع یک کرم خودانتشار استفاده میشوند؛ این کرم از طریق توکنهای npm سرقتشده توسعهدهندگان منتشر میشود. این کرم زنجیره تامین توسط Socket و StepSecurity شناسایی شده و فعالیت آن تحت نام CanisterSprawl ردیابی میشود.