В марте 2026 года была раскрыта атака supply chain с использованием пакета NPM Axios — широко применяемого HTTP-client для JavaScript. Расследование показало, что инцидент, вероятно, связан с BlueNoroff, северокорейской группировкой, известной финансово мотивированными операциями. По данным анализа, уязвимость возникла после компрометации учетной записи одного из первоначальных разработчиков Axios. Это позволило злоумышленникам опубликовать вредоносную версию пакета — 1.14.1. Обновление содержало postinstall script в файле package.json, который запускал setup.js во время установки. Такой механизм обеспечивал скрытое выполнение вредоносного JavaScript-дроппера и затрагивал пользователей Windows, Linux и macOS. Следствие обратило внимание на индикаторы и адреса электронной почты, связанные с атакой. Они совпали с известными действиями BlueNoroff, что указывает на возможное повторное использование их устоявшихся TTP — tactics, techniques and procedures. Особую обеспокоенность вызвало то,