THREATOPS
THREAT OPSThreat News › Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery

Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery

medmssticPublished 2026-07-16

<aside class="table-of-contents-block accordion wp-block-bloginabox-theme-table-of-contents" id="accordion-be107809-fde1-4dea-9b33-d7710facc68d"> <button class="btn btn-collapse" type="button"> <span class="table-of-contents-block__label">In this article</span> <span class="table-of-contents-block__current"></span>

<svg class="table-of-contents-block__arrow" fill="none" height="11" viewBox

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://www.microsoft.com/en-us/security/blog/2026/07/15/unpacking-asyncapi-npm-supply-chain-compromise-import-time-payload-delivery/