В ночь на 19 мая злоумышленники опубликовали 633 вредоносные версии пакетов в реестре npm, успешно пройдя проверку подлинности Sigstore. Атака стала возможной благодаря компрометации учетной записи мейнтейнера, что позволило получить валидные сертификаты для подписи пакетов. Система Sigstore корректно подтвердила, что пакеты были собраны в CI-среде, однако не смогла определить, был ли автором публикации легитимный разработчик или злоумышленник с украденными данными. Параллельно была зафиксирована атака на популярное расширение Nx Console для VS Code, установленное более 2,2 млн раз. За 40 минут, пока вредоносная версия оставалась доступной, она автоматически обновилась у 6 тыс. пользователей. Вредоносный код собирал конфигурации Claude Code, токены AWS, GitHub, npm, содержимое хранилищ 1Password и учетные данные Kubernetes. Исследователи связывают кампанию с финансово мотивированной группой TeamPCP, действующей под названием Mini Shai-Hulud. Эксперты из Endor Labs, Socket, StepSecurit