A Rust programozási nyelvet fejlesztő Rust-Lang csapat kulcstagjait, valamint népszerű Rust crate-ek tulajdonosait próbálják célzottan támadni, hogy feltörjék az eszközeiket és fiókjaikat, majd rosszindulatú kódot terjesszenek a Rust ökoszisztémában.
A támadás(ok) kifinomultnak tűnnek: hamis LinkedIn-profilokat hoznak létre, majd állásajánlatokkal vagy szerződéses munkákkal keresik meg a fejlesztőket, és így próbálják rávenni őket kártékony szoftver telepítésére:
„Pozitívnak tűnő videóhívást szerveznek – lehet, hogy állásinterjú, egy projekt megbeszélése vagy szerződéses lehetőség –, és ezt használják arra, hogy rávegyék a célpontot valamilyen program telepítésére a gépére (például egy állítólag hiányzó hangkodekre), vagy egy másik parancs végrehajtására (például úgy, hogy a vágólapra helyeznek egy parancsot).
A támadók új, de hitelesnek látszó cégprofilokat hoznak létre, hihető LinkedIn-jelenléttel, hogy átmenjenek egy felületes ellenőrzésen.”
A mai security bulletin arra kéri a Rust fejlesztőket, hogy legyenek különösen óvatosak, és gondoskodjanak róla, hogy fiókjaik többfaktoros hitelesítést és egyéb biztonsági védelmet használjanak.

