Objavljeno: 29. 7. 2025 7:20
Neznani hekerji so vdrli v GitHub račun organizacije Toptal in izkoristili dostop za objavo 10 zlonamernih paketov v registru npm. Ti paketi so vsebovali kodo za ekstrakcijo avtentikacijskih žetonov GitHub in so bili preneseni približno 5.000-krat, kar predstavlja najnovejši primer napada na dobavno verigo programske opreme.
Čeprav je napad globalne narave in neposredno ne vpliva na Slovenijo, poudarja ranljivost dobavnih verig programske opreme, kar je pomembno za slovenska podjetja in posameznike, ki uporabljajo podobne storitve in programske rešitve. Incident služi kot opozorilo o nujnosti izboljšanja kibernetske varnosti.