SlowMist : Les équipes de projet doivent se méfier de la dernière variante des attaques de la chaîne d'approvisionnement NPM, Shai-Hulud 3.
Le directeur de la sécurité de l'information de SlowMist Technology, 23pds, a publié une alerte de sécurité : la dernière variante de l'attaque de la chaîne d'approvisionnement NPM, "Shai-Hulud 3", est de retour. Toutes les équipes de projet et plateformes sont invitées à renforcer leur vigilance. Auparavant, la fuite présumée de la clé API de Trust Wallet pourrait avoir été causée par l'attaque Shai-Hulud 2. Shai-Hulud est une série d'attaques de la chaîne d'approvisionnement, de type ver auto-répliquant, ciblant l'écosystème NPM, utilisées pour voler les identifiants des développeurs, les clés cloud et les secrets d'environnement. La dernière variante (appelée par la communauté Shai-Hulud 3 ou nouvelle souche) a été découverte par le chercheur en sécurité d'Aikido Security, Charlie Eriksen, le 28 décembre 2025. Actuellement, la propagation reste limitée et pourrait n'en être qu'à la phase de test.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
La Banque coréenne d'import-export s'associe à Glencore : financement de 1.1 milliards de dollars en échange de cuivre, pariant sur une ressource clé à l’ère de l’IA.
La banque coréenne de politique financière, Eximbank, a récemment annoncé avoir conclu un accord de financement stratégique d'un montant total de 1 milliard de dollars avec le géant mondial des matières premières, Glencore Plc.

