INCIDENT EVIDENCE GRAPH
npm威胁格局:攻击面与缓解措施(7月15日更新)
Unit 42分析了Shai Hulud事件后npm供应链的演变。研究涉及可蠕虫传播的恶意软件、CI/CD持久化、多阶段攻击等内容。本文《npm威胁格局:攻击面与缓解措施(7月15日更新)》首发于Unit 42。
- 受害方: npm ecosystem, npm package users
- 攻击者: Multiple threat actors targeting npm ecosystem
- 漏洞 / 利用: Post-Shai Hulud supply chain vulnerabilities
- 攻击手法: Wormable malware, CI/CD persistence, multi-stage attacks, obfuscation, credential harvesting