Представители Интерпола объявили об аресте более 70 участников африканского киберпреступного синдиката Black Axe. Предполагается, что двое из них несут ответственность за финансовое мошенничество на сумму 1,8 миллиона долларов. В целом в операции с кодовым названием «Шакал» принимали участие правоохранительные органы Аргентины, Австралии, Кот-д'Ивуара, Франции, Германии, Ирландии, Италии, Малайзии, Нигерии, Испании, Южной Африки, ОАЭ, Великобритании и США.
Компания Aqua Security, занимающаяся безопасностью контейнерных и облачных приложений, предупреждает, что существование приватных пакетов npm может быть раскрыто путем выполнения атак по времени (timing attack). Обнаружив существование частного пакета, злоумышленник может организовать атаку на цепочку поставок: создать общедоступные пакеты, которые будут выдавать себя за легитимные и приватные, и обманом заставить пользователей загрузить их.