telexed ~ c / a65bf716-823radar:60 · otherLIVE
← 피드로
NO.
#a65bf716
분야
기타
출처
GeekNews
게재
2026-05-20 20:59:55
중요도
★ 6/10 — radar 60
Mini Shai-Hulud 재공격: `npm` 패키지 314개 침해
FIG-0651:1

Mini Shai-Hulud 재공격: `npm` 패키지 314개 침해

Mini Shai-Hulud Returns: 314 `npm` Packages Compromised

짧은 배포 창에도 악성 버전 수백 개가 레지스트리에 올라갔다. npm install 전 락파일·토큰·의존성 검증을 다시 봐야 할 보안 이슈.

[ 요점 ]
  1. atool npm 계정이 2026년 5월 19일 침해됐고, 약 22분 동안 악성 배포가 이어졌다.
  2. 자동 배포로 약 317개 패키지637개 악성 버전이 올라갔다. 짧은 사고도 CI에는 바로 들어온다.
  3. 페이로드는 498KB 난독화 Bun 스크립트. SAP 침해 때 쓰인 Mini Shai-Hulud와 스캐너 구조·정규식이 같았다.
  4. 탈취 대상에 AWS 자격 증명이 포함됐다. 최근 설치 이력 확인과 토큰 회전이 우선순위다.
원문news.hada.io/topic?id=29709원문 보기 →

// related