Kami menelusuri seluruh rantai serangan di balik serangan rantai pasokan Shai-Hulud / Mini Shai-Hulud sejak Mei 2026. Dari runtuhnya batas kepercayaan CI/CD TanStack, hingga ekstensi VS Code Nx Console jahat, dan kemudian insiden pelanggaran repositori pribadi internal GitHub, serta @antv dan PyPI durabletask, para penyerang menyelesaikan ekspansi lateral terkoordinasi di npm, PyPI, ekstensi IDE, dan lingkungan cloud dalam waktu sekitar satu minggu. ⚠️Ini bukan serangkaian insiden terpisah, tetapi sebuah pipeline serangan matang yang dibangun di sekitar “saluran rilis tepercaya → pengumpulan kredensial → propagasi lateral.” Baca analisis lengkap dan rincian insiden 🔎 https://t.co/xQH3iyShYv

Bagikan










Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.



