source avatarSlowMist

Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Revisamos toda la cadena de ataque detrás de los ataques de cadena de suministro Shai-Hulud / Mini Shai-Hulud desde mayo de 2026. Desde el colapso del límite de confianza CI/CD de TanStack, hasta la extensión maliciosa Nx Console para VS Code, y posteriormente los incidentes de brecha en los repositorios privados internos de GitHub, @antv y PyPI durabletask, los atacantes completaron una expansión lateral coordinada a través de npm, PyPI, extensiones de IDE y entornos en la nube en aproximadamente una semana. ⚠️ Esto no fue una serie de incidentes aislados, sino una pipeline de ataque madura construida alrededor de “canales de liberación confiables → recolección de credenciales → propagación lateral”. Lee el análisis completo y la desglosación del incidente 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.