SecBoard
Alle Akteure & Werkzeuge
MalwareS9008

Shai-Hulud

Meldungen

17

letzte 90 Tage

8

erstmals

12.05.2026

zuletzt

27.08.2026

Profil laut MITRE ATT&CK

Shai-Hulud is a supply chain worm, first reported in September 2025, that spreads through code repositories, including GitHub and NPM packages. It exploits CI/CD pipeline dependencies to propagate to victims and poisons the supply chain by publishing malicious packages. Once inside a victim environment, Shai-Hulud steals credentials and access tokens from compromised repository accounts and exfiltrates them to attacker-controlled servers via encoded GitHub Actions workflows.

Vollständiges MITRE-Profil

Beschreibung und Alias-Namen stammen aus MITRE ATT&CK®.

Nennungen im Zeitverlauf

09
10
11
12
01
02
03
04
05
06
07
08

Meldungen je Monat, letzte 12 Monate.

Beobachtete Techniken

ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.

Schwachstellen im selben Kontext

CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.

Gemeinsam genannt

Betroffene Branchen

Meldungen

Two Alleged ‘TeamPCP’ Hackers Arrested in Australia

KrebsOnSecurity·27.08.2026

Why metaphor may dictate your security strategy

Cisco Talos·06.08.2026

A Record-Breaking Patch Tuesday for June 2026

KrebsOnSecurity·09.06.2026

Over 100 NPM, PyPI Packages Hit in New Shai-Hulud Supply Chain Attacks

SecurityWeek·09.06.2026

New Shai-Hulud attack trojanizes 19 science-focused PyPI packages

BleepingComputer·08.06.2026

'Hades' Campaign Against PyPI Puts New Spin on Shai-Hulud

Dark Reading·08.06.2026

npm-shai-hulud-scanner — Comprehensive detection tool for NPM supply chain attacks, specifically designed to identify and prevent the Shai-Hulud worm and Shai-Hulud 2-0-0 that compromised 1193+ packages including CrowdStrike npm packages in 2025.

GitHub Trending·08.06.2026

Rust-Written IronWorm Hits NPM Supply Chain

Dark Reading·04.06.2026

The Hackers Behind Shai-Hulud: Lucky or Skilled?

Dark Reading·26.05.2026

New Shai-Hulud malware wave compromises 600 npm packages

BleepingComputer·19.05.2026

npm-Wurm Shai-Hulud: Angriff der Klone

heise Security·19.05.2026

Shai-Hulud Worm Clones Spread After Code Release

Dark Reading·18.05.2026

Leaked Shai-Hulud malware fuels new npm infostealer campaign

BleepingComputer·18.05.2026

First Shai-Hulud Worm Clones Emerge

SecurityWeek·18.05.2026

Four Malicious npm Packages Deliver Infostealers and Phantom Bot DDoS Malware

The Hacker News·18.05.2026

TeamPCP Ups the Game, Releases Shai-Hulud Worm’s Source Code

SecurityWeek·15.05.2026

Shai Hulud attack ships signed malicious TanStack, Mistral npm packages

BleepingComputer·12.05.2026

Quellen: BleepingComputer (4), Dark Reading (4), SecurityWeek (3), KrebsOnSecurity (2), Cisco Talos (1), GitHub Trending (1), heise Security (1), The Hacker News (1)

Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.