Ein Hacker hat die Open-Source-Projekte Python ctx und PHPass gekapert, um mit Hilfe von Updates Trojaner zu verbreiten und AWS-Anmeldetoken abzugreifen. Möglich war dies, weil der Cyber-Angreifer durch die Übernahme abgelaufener Domains leicht die Kontrolle über die Projekte erlangen konnte. Dies erlaubtes ihm, manipulierte Updates zu verteilen.
Gegenüber der Fachpresse gab der Hacker an, aus rein wissenschaftlichen und ethischen Gründen gehandelt zu haben - sein Ziel sei es gewesen, die von ihm ausgenutzten Schwachstellen aufzudecken. Der namentlich bekannte Angreifer versicherte, dass er alle Daten, die er erhalten hatte, löschen und nicht verwenden werde.