Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Supply Chain Campaign Targets SAP npm Packages with Credential-Stealing Malware

Summary

TeamPCP's 'Mini Shai Hulud' campaign trojanized SAP-related npm packages with preinstall scripts, later hitting intercom-client and lightning, harvesting Kubernetes, Vault, and cloud credentials.
Published
Collected

original ↗

Related coverage

back