Краткое содержание
Новая волна атак червя Shai-Hulud затронула сотни пакетов в npm и PyPI, хакеры TeamPCP скомпрометировали TanStack и Mistral AI, встроив стилер, а затем выставили исходники червя на GitHub под лицензией MIT.
Темы
кибербезопасность
атаки на цепочки поставок
Теги
malware
shai-hulud
npm
pypi
supply-chain
hack
github
Упомянутые сущности
Shai-Hulud
TeamPCP
TanStack
Mistral AI
GitHub
npm
PyPI
Полный текст
Код червя Shai-Hulud опубликовали на GitHubНовая волна атак малвари Shai-Hulud затронула сотни пакетов в npm и PyPI. Хакеры из группировки TeamPCP скомпрометировали популярные проекты, включая TanStack и Mistral AI, встроили в них стилер для кражи секретов, а затем выставили внутренние репозитории Mistral AI в продажу. Вскоре после этого исходники самого червя были опубликованы на GitHub под лицензией MIT.https://xakep.ru/2026/05/15/shai-hulud-opened/
Другие посты из xakep_ru
xakep_ru
2026-05-13T17:36:11+00:00
Новый Linux-червь PCPJack атакует облачную инфраструктуру, ворует учетные данные и удаляет малварь группировки TeamPCP; исследователи SentinelLabs связывают кампанию с бывшим участником TeamPCP.
Читать