Conforme a PANews, o chefe de segurança da informação da SlowMist, 23pds, emitiu um alerta de segurança em 29 de dezembro sobre a mais recente variante do ataque à cadeia de fornecimento NPM, batizada de 'Shai-Hulud 3.0'. O ataque, que se espalha automaticamente, foi projetado para roubar credenciais de desenvolvedores, chaves de nuvem e segredos de ambiente. O pesquisador da Aikido Security, Charlie Eriksen, descobriu a nova cepa em 28 de dezembro de 2025, e ela está atualmente limitada em escopo, provavelmente em uma fase de testes.
SlowMist Avisa de Nova Variante de Ataque de Cadeia de Fornecimento Shai-Hulud 3.0 NPM
KuCoinFlashCompartilhar






Notícias na cadeia surgiram em 29 de dezembro, quando o CISO da SlowMist, 23pds, alertou sobre uma nova variante de ataque à cadeia de fornecimento NPM chamada Shai-Hulud 3.0. O malware se espalha automaticamente para roubar credenciais de desenvolvedores e chaves de nuvem. Charlie Eriksen, da Aikido Security, encontrou a variante em 28 de dezembro de 2025. O ataque permanece limitado, provavelmente em uma fase de teste. Novas listagens de tokens devem monitorar a exposição potencial.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.