GitHub
GitHub выявил маломасштабную кампанию социальной инженерии, направленную на личные учетные записи сотрудников технологических компаний с использованием комбинации приглашений в репозитории и вредоносных зависимостей пакетов npm. Многие из этих аккаунтов связаны с сектором блокчейна, криптовалют или онлайн-гемблинга.