13 мая 2025 года произошёл инцидент, ярко демонстрирующий уязвимости в цепочках поставок программного обеспечения. Вредоносная атака под названием RVTools Bumblebee была проведена с использованием надежного и широко используемого ИТ-инструмента — утилиты RVTools, предназначенной для создания отчетов о среде VMware. Этот случай стал классическим примером, когда злоумышленники используют доверенные программные средства для доставки вредоносного ПО, затрудняя своевременное выявление угроз. Оперативная группа по обеспечению безопасности обнаружила угрозу благодаря высокодостоверному предупреждению от Microsoft Defender для Endpoint. Сотрудник, пытавшийся установить RVTools, получил тревожное уведомление при запуске файла version.dll, который оказался частью программы установки. Такое поведение нарушало устоявшуюся репутацию RVTools как надежного продукта. Дальнейший анализ показал, что файл version.dll представлял собой пользовательскую модификацию вредоносного загрузчика Bumblebee — прогр