Согласно отчету компании Halborn Security Research, в марте 2026 года произошла серьезная компрометация популярной библиотеки Axios. Злоумышленники внедрили вредоносный код в пакеты менеджера npm, что позволило распространять трояны удаленного доступа (RAT) среди проектов, использующих эту зависимость.

Атака затрагивает цепочку поставок программного обеспечения, позволяя вредоносному ПО проникать в системы разработчиков и организаций под видом легитимного обновления. Эксперты подчеркивают, что инцидент демонстрирует критическую уязвимость экосистемы JavaScript перед подобными внедрениями.

В своем анализе специалисты Halborn рекомендуют разработчикам и компаниям немедленно провести аудит своих зависимостей и принять меры по изоляции потенциально зараженных систем. Детальный разбор механики взлома опубликован для помощи сообществу в предотвращении дальнейших утечек.