По данным мониторинга SlowMist, настольный клиент Apifox был скомпрометирован в результате атаки на цепочку поставок. В ходе атаки в официальные скрипты фронтенда, размещённые на CDN, был внедрён обфусцированный вредоносный JavaScript-код. Эта утечка представляет серьёзные риски для пользователей, включая кражу учётных данных, утечку конфиденциальной информации и удалённое выполнение команд. SlowMist рекомендует пострадавшим пользователям немедленно принять меры для минимизации возможного ущерба. Пользователям следует отозвать все токены, сбросить пароли, выйти из системы и войти заново для аннулирования сессий, заблокировать домен *.apifox.it.com, очистить локальное хранилище и проверить журналы API на предмет аномальной активности.