L'attacco ha coinvolto versioni malevole di oltre 440 pacchetti npm, che sono stati distribuiti attraverso l'ecosistema dei pacchetti. Questi pacchetti contenevano malware nascosto che si eseguiva automaticamente durante l'installazione, scaricando il runtime JavaScript Bun ed eseguendo codice dannoso aggiuntivo. Il malware raccoglieva dati sensibili come token GitHub, credenziali npm, chiavi di servizio cloud e altre informazioni di accesso, crittografandoli e caricandoli su repository GitHub accessibili pubblicamente controllati dagli attaccanti. L'attacco fa parte di una serie di attacchi alla supply chain Shai-Hulud, compresi precedenti incidenti che coinvolgono SAP, TanStack e Red Hat.
Lettura del bias (Centro): L'articolo si concentra su un incidente tecnico di sicurezza informatica che coinvolge vulnerabilità della catena di approvvigionamento del software. Fornisce descrizioni dettagliate del meccanismo di attacco, dei pacchetti interessati e del contesto più ampio di attacchi simili.





