Shai-Hulud
17
8
12.05.2026
27.08.2026
Profil laut MITRE ATT&CK
Shai-Hulud is a supply chain worm, first reported in September 2025, that spreads through code repositories, including GitHub and NPM packages. It exploits CI/CD pipeline dependencies to propagate to victims and poisons the supply chain by publishing malicious packages. Once inside a victim environment, Shai-Hulud steals credentials and access tokens from compromised repository accounts and exfiltrates them to attacker-controlled servers via encoded GitHub Actions workflows.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1592.002 Software
Reconnaissance
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1059.006 Python
Execution
T1213.003 Code Repositories
Collection
T1587.004 Exploits
Resource Development
T1588.005 Exploits
Resource Development
T1588.006 Vulnerabilities
Resource Development
T1588.007 Artificial Intelligence
Resource Development
T1589.001 Credentials
Reconnaissance
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
Why metaphor may dictate your security strategy
A Record-Breaking Patch Tuesday for June 2026
Over 100 NPM, PyPI Packages Hit in New Shai-Hulud Supply Chain Attacks
New Shai-Hulud attack trojanizes 19 science-focused PyPI packages
'Hades' Campaign Against PyPI Puts New Spin on Shai-Hulud
npm-shai-hulud-scanner — Comprehensive detection tool for NPM supply chain attacks, specifically designed to identify and prevent the Shai-Hulud worm and Shai-Hulud 2-0-0 that compromised 1193+ packages including CrowdStrike npm packages in 2025.
Rust-Written IronWorm Hits NPM Supply Chain
The Hackers Behind Shai-Hulud: Lucky or Skilled?
New Shai-Hulud malware wave compromises 600 npm packages
npm-Wurm Shai-Hulud: Angriff der Klone
Shai-Hulud Worm Clones Spread After Code Release
Leaked Shai-Hulud malware fuels new npm infostealer campaign
First Shai-Hulud Worm Clones Emerge
Four Malicious npm Packages Deliver Infostealers and Phantom Bot DDoS Malware
TeamPCP Ups the Game, Releases Shai-Hulud Worm’s Source Code
Shai Hulud attack ships signed malicious TanStack, Mistral npm packages
Quellen: BleepingComputer (4), Dark Reading (4), SecurityWeek (3), KrebsOnSecurity (2), Cisco Talos (1), GitHub Trending (1), heise Security (1), The Hacker News (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.