یک حمله زنجیره تامین جدید که اکوسیستم مدیر بسته Node (npm) را هدف قرار داده، اعتبارنامههای توسعهدهندگان را سرقت کرده و تلاش میکند از طریق بستههای منتشر شده از حسابهای در معرض خطر، گسترش یابد.