In de vroege ochtend van 19 mei 2026 voerde dreigingsactor TeamPCP in slechts 22 minuten een massale supply-chain aanval uit op het npm-ecosysteem. De groep publiceerde 639 kwaadaardige versies van 323 veelgebruikte pakketten, waarna ze de volledige broncode van de aanvalsworm vrijgaven op het cybercriminele forum BreachForums. De aanval staat bekend onder de naam Shai-Hulud.
De kwaadaardige pakketten waren voorzien van typosquatting-namen die sterk lijken op legitieme populaire libraries. Bij installatie voerden ze een verborgen payload uit die inloggegevens en tokens uit de ontwikkelomgeving exfiltreerde. GitHub Actions- en CI/CD-pipelinesystemen waren extra kwetsbaar omdat de pakketten automatisch werden geïnstalleerd.
Gelijktijdig met de npm-aanval waren meerdere andere dreigingen actief: een Windows-privilege-escalatiebug uit 2020 bleek nooit volledig gepatcht, en Microsoft 365-omgevingen stonden onder druk via Session Hijacking door dreigingsgroep Storm-2949. Ontwikkelaars worden aangeraden hun package-lock.json te auditen op de betrokken pakketten en npm audit te draaien. Een volledige lijst van getroffen pakketversies is gepubliceerd door het GitHub Security Lab.