Shai Hulud attack ships signed malicious TanStack, Mistral npm packages
BleepingComputer·
Originalartikel lesen bei BleepingComputerHundreds of packages across npm and PyPI have been compromised in a new Shai-Hulud supply-chain campaign delivering credential-stealing malware targeting developers. [...]
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Können wir Resource Development detektieren?
Erwähnte Akteure & Werkzeuge
Malware
Abgleich mit dem MITRE-ATT&CK-Katalog
MITRE ATT&CK Kill Chain (2 Techniken)
Resource Development
Themen
Security