22-09-2026
Malicious npm campaign targets developers integrating Twilio
https://www.reversinglabs.com/blog/malicious-npm-campaign-twilio
Report completeness: Low
Threats:
Shai-hulud
Supply_chain_technique
Credential_harvesting_technique
Typosquatting_technique
Victims:
Twilio developers
Industry:
Telco
ChatGPT TTPs:
do not use without manual checkT1036, T1083, T1105, T1195.001, T1518, T1552.005, T1595
IOCs:
File: 3
Hash: 11
IP: 0
Domain: 0
Url: 0
Email: 0
BrowserExtension: 0
Soft:
litellm, sudo
YARA: Found