SecBoard
Zurück zur Übersicht

Shai Hulud attack ships signed malicious TanStack, Mistral npm packages

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Hundreds of packages across npm and PyPI have been compromised in a new Shai-Hulud campaign delivering credential-stealing malware targeting developers. [...]

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Resource Development detektieren?

Erwähnte Akteure & Werkzeuge

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK Kill Chain (2 Techniken)

Themen
Security