Shai-Hulud 2.0: как червь превратил npm в оружие
За 18 дней один npm-пакет заразил CI/CD пайплайны в 47 странах и превратил GitHub-репозитории жертв в свою распределённую инфраструктуру. TeamPCP запустила червя Shai-Hulud 2.0 через поддельную версию Bitwarden CLI — и он начал самовоспроизводиться.
Если у вас в пайплайнах крутится npm install, вы в зоне риска. Червь не просто крадёт токены — он использует ваши собственные репозитории как C2-серверы для эксфильтрации данных. Docker Hub, GitHub Actions, VS Code Marketplace — атаковали все каналы дистрибуции одновременно.
Самое неприятное: традиционные методы детекции здесь бессильны. Червь маскируется под легитимный трафик и использует публичные сервисы для связи. А то, как он обходит защиту npm и GitHub, заставляет пересмотреть всю стратегию supply chain security.
→ Читать полный разбор
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.
#supplychain #npm #APT #киберугрозы