Una campagna di phishing ha preso di mira gli sviluppatori Rust che pubblicavano su crates.io, utilizzando un dominio Rust Foundation e una pagina di accesso GitHub falsificati per rubare le credenziali. Inizialmente, gli aggressori hanno affermato di aver violato crates.io, poi hanno messo in vendita dati rubati e infine hanno ammesso la semplicità della campagna. L'attività dannosa ha aggirato i filtri antispam, raggiungendo importanti responsabili della manutenzione..