Нападатели компрометираха стотици npm пакети чрез кражба на идентификационни данни и използване на автоматизирани злонамерени скриптове за предварителна инсталация. Този инцидент подчертава необходимостта организациите да изолират процесите по публикуване от инсталирането на зависимости, за да предотвратят неоторизирано изпълнение на код.