Großer Supply-Chain-Angriff in einem beliebten npm-Paket mit 14 Millionen wöchentlichen Downloads entdeckt. Kompromittierte PyPI-Pakete zielen mit credential-stehlender Malware auf Machine-Learning-Pipelines. Eine Backdoor in einer weit verbreiteten GitHub-Action exfiltriert seit 6 Monaten CI/CD-Secrets.
⚡ Fazit: Prüfen Sie Ihre Abhängigkeiten sofort. Rotieren Sie alle CI/CD-Zugangsdaten, die exponiert worden sein könnten.
Das npm-Paket „event-stream-utils" (14,2 Mio. wöchentliche Downloads) wurde über die Übernahme eines Maintainer-Kontos kompromittiert. In Version 4.7.3 injizierter Schadcode stiehlt Umgebungsvariablen, AWS-Zugangsdaten und Kryptowährungs-Wallet-Schlüssel. Das Paket wird von großen Finanz- und Tech-Unternehmen genutzt.
Auswirkung
Beschreibung
Zugangsdaten-Diebstahl
AWS-, GCP-, Azure-Zugangsdaten aus CI/CD-Umgebungen
Typosquatting-Pakete auf PyPI, die auf ML/KI-Entwickler zielen, wurden über 45.000-mal heruntergeladen. Die Pakete enthalten Malware, die Modell-Trainingsdaten, Jupyter-Notebook-Inhalte und API-Schlüssel exfiltriert.
Bösartige Paketnamen
pytorch-nightly-utils
tensorflow-model-tools
sklearn-utils-extra
🧠
ML-Modell-Diebstahl
Diebstahl proprietärer ML-Modelle und Trainingsdaten.
🔑
API-Schlüssel-Exfiltration
Cloud-API-Zugangsdaten aus Jupyter-Notebooks exponiert.
📊
IP-Diebstahl
Forschungs- und Entwicklungsarbeit kompromittiert.
So schützen Sie sich — Maßnahmen
Python-Umgebungen auf verdächtige Pakete prüfen
Mit pip-audit auf bekannte bösartige Pakete scannen
Allowlist für freigegebene PyPI-Pakete einführen
Zwei-Faktor-Authentifizierung für PyPI-Konten aktivieren
Von der Produktion isolierte virtuelle Umgebungen nutzen
⚙️
Kritisch
GitHub-Action-„actions/cache-restore"-Backdoor
Warum es zählt
Eine mit einer Backdoor versehene Version der beliebten GitHub-Action „actions/cache-restore" (nicht das offizielle actions/cache) exfiltriert seit August 2025 heimlich Repository-Secrets, Umgebungsvariablen und Quellcode. Über 3.200 Repositories betroffen.
Warum es gefährlich ist: CI/CD-Secrets (API-Schlüssel, Deploy-Zugangsdaten) gestohlen. Quellcode privater Repositories exfiltriert. Supply-Chain-Angriffe auf nachgelagerte Nutzer möglich.
So schützen Sie sich — Maßnahmen
Alle GitHub-Actions auf inoffizielle/typosquattete Actions prüfen
Actions auf konkrete SHA-Hashes pinnen, nicht auf Tags
Alle in betroffenen Workflows genutzten Secrets rotieren
🐳
Dringend
Docker-Hub-Image-Poisoning-Kampagne
Warum es zählt
Forscher entdeckten über 200 bösartige Docker-Images auf Docker Hub, die beliebte Basis-Images imitieren. Die Images enthalten Cryptominer und Backdoors, die nur in Produktionsumgebungen aktiviert werden (Erkennung von CI vs. Produktion).
So schützen Sie sich — Maßnahmen
Nur Docker Official Images oder verifizierte Publisher nutzen
Image-Signierung mit Docker Content Trust einführen
Images vor dem Deployment mit Trivy/Grype scannen
Private Container-Registries mit Admission Control nutzen
Eine beliebte VS-Code-Erweiterung „Prettier Pro" (gefälschte Version von Prettier) mit 89.000 Installationen stahl nachweislich Quellcode und Git-Zugangsdaten von Entwicklerrechnern.
So schützen Sie sich — Maßnahmen
Erweiterung „Prettier Pro" sofort entfernen
Nur Erweiterungen verifizierter Publisher installieren
Erweiterungsberechtigungen vor der Installation prüfen
Installierte Erweiterungen im gesamten Entwicklungsteam prüfen
VS-Code-Erweiterungs-Allowlists im Unternehmen nutzen
Führen Sie jetzt einen KENSAI-Scan durch, um Ihre Supply-Chain-Sicherheit zu prüfen