За 18 дней один npm-пакет заразил CI/CD пайплайны в 47 странах и превратил GitHub-репозитории жертв в свою распределённую инфраструктуру. TeamPCP запустила червя Shai-Hulud 2.0 через поддельную версию Bitwarden CLI — и он начал самовоспроизводиться. Если у вас в пайплайнах крутится npm install, вы в зоне риска. Червь не просто крадёт токены — он использует ваши собственные репозитории как C2-серверы для эксфильтрации данных. Docker Hub, GitHub Actions, VS Code Marketplace — атаковали все каналы дистрибуции одновременно. Самое неприятное: традиционные методы детекции здесь бессильны. Червь маскируется под легитимный трафик и использует публичные сервисы для связи. А то, как он обходит защиту npm и GitHub, заставляет пересмотреть всю стратегию supply chain security. → Читать полный разбор @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное. #supplychain #npm #APT #киберугрозы