source avatarSlowMist

Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Мы проанализировали всю цепочку атак, лежащих в основе атак на цепочку поставок Shai-Hulud / Mini Shai-Hulud с мая 2026 года. От разрушения границы доверия CI/CD TanStack до вредоносного расширения Nx Console для VS Code, а затем до инцидентов с компрометацией репозиториев @antv, PyPI durabletask и внутреннего частного репозитория GitHub — злоумышленники за несколько дней осуществили скоординированное боковое распространение через npm, PyPI, расширения IDE и облачные среды. ⚠️ Это не была серия изолированных инцидентов, а зрелая атакующая цепочка, построенная вокруг принципа «доверенные каналы релизов → сбор учетных данных → боковое распространение». Прочитайте полный анализ и разбор инцидента 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.