Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, на которые суммарно приходится около 2 млрд установок в месяц. Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cache. Сразу несколько ИБ-компаний сообщают, что за этой кампанией стоит червь под названием ChainDrop, основанный на исходном коде Shai-Hulud , а общее количество скомпрометированных пакетов уже превышает 1300 и продолжает расти. По данным специалистов компании Aikido , эта атака на цепочку поставок началась после компрометации аккаунта мейнтейнера Keyv на GitHub, а после распространилась на пакеты, связанные с крупными компаниями и сервисами, включая Deliveroo, Ornikar, OneReach, Picsart, Qlik и ServiceTitan. Исследователи пишут, что злоумышленники добавляли вредоносные файлы прямо в основные ветки проектов, после чего создавали новые релизы. Так как пакеты собирались и публиковались через пайплайны GitHub Actions, зараженные релизы сохраняли действительную provenance-метку и выглядели легитимными
