source avatarSlowMist

Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Analisamos toda a cadeia de ataques por trás dos ataques à cadeia de suprimentos Shai-Hulud / Mini Shai-Hulud desde maio de 2026. Desde o colapso do limite de confiança CI/CD do TanStack, até a extensão maliciosa Nx Console para VS Code, e posteriormente os incidentes de violação do repositório privado interno do GitHub, @antv e PyPI durabletask, os atacantes completaram uma expansão lateral coordenada através do npm, PyPI, extensões de IDE e ambientes em nuvem em aproximadamente uma semana. ⚠️ Isso não foi uma série de incidentes isolados, mas sim uma pipeline de ataque madura construída em torno de “canais de lançamento confiáveis → coleta de credenciais → propagação lateral”. Leia a análise completa e a divisão do incidente 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.