😈 Shai-Hulud в открытом доступе. Теперь любой желающий может похищать токены GitHub, S... — 16 мая 2026 г. в 15:20:45.870
😈 Shai-Hulud в открытом доступе. Теперь любой желающий может похищать токены GitHub, SSH-ключи и криптокошельки — инструкция прилагается История Shai-Hulud перестала быть обычной кампанией по краже секретов у разработчиков. Группа TeamPCP, связанная с серией атак на npm и PyPI, фактически открыла исходный код своего инструментария на GitHub. Репозиторий быстро удалили, но копии уже разошлись по форкам, а сторонние злоумышленники начали добавлять собственные изменения. ➖OX Security сообщает, что код появился, вероятно, через скомпрометированные GitHub-аккаунты ➡️https://www.securitylab.ru/news/572703.php #News #TeamPCP #ShaiHulud #GitHub #Attack #Npm // @nsis // max.ru/nsis

