هجوم لا يستهدف الشركة مباشرة، بل يخترق مكتبة برمجية خارجية تستخدمها الشركة.
مثل حادثة SolarWinds، حيث تم زرع فيروس في تحديث برنامج موثوق.