source avatarSlowMist

Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Ми детально проаналізували повний ланцюжок атак, що лежать в основі атак на ланцюжок постачання Shai-Hulud / Mini Shai-Hulud з травня 2026 року. Від зруйнування межі довіри CI/CD TanStack, до зловмисного розширення Nx Console для VS Code, а потім інцидентів з компрометацією @antv, PyPI durabletask та внутрішнього приватного сховища GitHub — нападники за близько тижня здійснили координоване бічне розширення через npm, PyPI, розширення IDE та хмарні середовища. ⚠️Це був не серія ізольованих інцидентів, а зріла атакувальна схема, побудована навколо принципу: «довірені канали релізів → збір облікових даних → бічне поширення». Прочитайте повний аналіз та розбір інциденту 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.