Ründajad kasutasid ära GitHub Actions haavatavuse, et varastada arendajate tokeneid ja nakatada nendega kümmet npm-paketti moodulite kaupa ehitatud pahavaraga.
Põhja-Korea häkkerid levitavad süstemaatiliselt pahavaralisi koodipakette mitme suure paketihalduri ja brauseri ökosüsteemi kaudu, et kompromiteerida arendajate kontosid.