Кампания Shai-Hulud 2.0 — это масштабная атака на цепочку поставок программного обеспечения, в первую очередь на пакеты npm. По данным отчёта, в результате кампании было затронуто более 25 000 репозиториев и примерно 350 уникальных пользователей. Инцидент вновь продемонстрировал уязвимость современных экосистем управления пакетами и риск для разработчиков и организаций, зависящих от сторонних зависимостей. Злоумышленники интегрировали вредоносные пакеты в легитимные репозитории, что создало реальную угрозу для тех, кто использует эти пакеты в своих проектах. Конкретная тактика и подробные методы атаки в отчёте не раскрываются полностью, однако масштаб воздействия указывает на тщательно продуманную и методичную кампанию с целью избежать обнаружения и максимально расширить охват. Ключевые факты инцидента: «Кампания подчеркивает уязвимость цепочек поставок программного обеспечения, особенно в широко используемых экосистемах управления пакетами, таких как npm.» Хотя отчёт не раскрывает все
Кампания Shai-Hulud 2.0: масштабная атака цепочки поставок npm
25 ноября 202525 ноя 2025
7
3 мин