За даними Slowmist, 20 травня в межах атаки на ланцюжок постачання Mini Shai-Hulud було скомпрометовано кілька пакетів npm із високою частотою використання, зокрема AntV та Echarts-for-react, а також Python SDK durabletask.
Slowmist радить негайно виконати ротацію всіх розкритих облікових даних GitHub, npm, PyPI та хмарних; замінити уражені пакети на перевірені безпечні версії або заморозити версії залежностей; ізолювати потенційно скомпрометовані системи та перевірити на викрадення облікових даних чи латеральне переміщення; а також застосувати сек’юріті-патчі в CI/CD конвеєрах, паралельно переглядаючи артефакти після вторгнення.