剣 KENSAI
Security Briefing 🔴 Kritisch

Supply Chain unter Belagerung: npm, PyPI & GitHub

6 Min. Lesezeit
KRITISCHE DRINGLICHKEIT

Zusammenfassung

Großer Supply-Chain-Angriff in einem beliebten npm-Paket mit 14 Millionen wöchentlichen Downloads entdeckt. Kompromittierte PyPI-Pakete zielen mit credential-stehlender Malware auf Machine-Learning-Pipelines. Eine Backdoor in einer weit verbreiteten GitHub-Action exfiltriert seit 6 Monaten CI/CD-Secrets.

⚡ Fazit: Prüfen Sie Ihre Abhängigkeiten sofort. Rotieren Sie alle CI/CD-Zugangsdaten, die exponiert worden sein könnten.

📦
Kritisch

npm-„event-stream-utils"-Supply-Chain-Kompromittierung

Warum es zählt

Das npm-Paket „event-stream-utils" (14,2 Mio. wöchentliche Downloads) wurde über die Übernahme eines Maintainer-Kontos kompromittiert. In Version 4.7.3 injizierter Schadcode stiehlt Umgebungsvariablen, AWS-Zugangsdaten und Kryptowährungs-Wallet-Schlüssel. Das Paket wird von großen Finanz- und Tech-Unternehmen genutzt.

Auswirkung Beschreibung
Zugangsdaten-Diebstahl AWS-, GCP-, Azure-Zugangsdaten aus CI/CD-Umgebungen
Krypto-Diebstahl Private Wallet-Schlüssel von Entwicklerrechnern
Backdoor-Zugang Reverse-Shell-Fähigkeit in Produktionsumgebungen
Schadensradius 14 Mio.+ wöchentliche Downloads, tausende abhängige Pakete

So schützen Sie sich — Maßnahmen

  • package-lock.json sofort auf event-stream-utils prüfen
  • Auf Version 4.7.2 oder älter pinnen oder ganz entfernen
  • Alle möglicherweise exponierten Zugangsdaten rotieren
  • Mit npm audit auf weitere kompromittierte Abhängigkeiten scannen
  • Software-Bill-of-Materials-Tracking (SBOM) einführen
🐍
Kritisch

PyPI-„pytorch-nightly-utils"-Malware-Kampagne

Warum es zählt

Typosquatting-Pakete auf PyPI, die auf ML/KI-Entwickler zielen, wurden über 45.000-mal heruntergeladen. Die Pakete enthalten Malware, die Modell-Trainingsdaten, Jupyter-Notebook-Inhalte und API-Schlüssel exfiltriert.

Bösartige Paketnamen

pytorch-nightly-utils
tensorflow-model-tools
sklearn-utils-extra
🧠

ML-Modell-Diebstahl

Diebstahl proprietärer ML-Modelle und Trainingsdaten.

🔑

API-Schlüssel-Exfiltration

Cloud-API-Zugangsdaten aus Jupyter-Notebooks exponiert.

📊

IP-Diebstahl

Forschungs- und Entwicklungsarbeit kompromittiert.

So schützen Sie sich — Maßnahmen

  • Python-Umgebungen auf verdächtige Pakete prüfen
  • Mit pip-audit auf bekannte bösartige Pakete scannen
  • Allowlist für freigegebene PyPI-Pakete einführen
  • Zwei-Faktor-Authentifizierung für PyPI-Konten aktivieren
  • Von der Produktion isolierte virtuelle Umgebungen nutzen
⚙️
Kritisch

GitHub-Action-„actions/cache-restore"-Backdoor

Warum es zählt

Eine mit einer Backdoor versehene Version der beliebten GitHub-Action „actions/cache-restore" (nicht das offizielle actions/cache) exfiltriert seit August 2025 heimlich Repository-Secrets, Umgebungsvariablen und Quellcode. Über 3.200 Repositories betroffen.

Warum es gefährlich ist: CI/CD-Secrets (API-Schlüssel, Deploy-Zugangsdaten) gestohlen. Quellcode privater Repositories exfiltriert. Supply-Chain-Angriffe auf nachgelagerte Nutzer möglich.

So schützen Sie sich — Maßnahmen

  • Alle GitHub-Actions auf inoffizielle/typosquattete Actions prüfen
  • Actions auf konkrete SHA-Hashes pinnen, nicht auf Tags
  • Actions-Berechtigungen prüfen (GITHUB_TOKEN-Scope)
  • GitHub-Advanced-Security-Secret-Scanning aktivieren
  • Alle in betroffenen Workflows genutzten Secrets rotieren
🐳
Dringend

Docker-Hub-Image-Poisoning-Kampagne

Warum es zählt

Forscher entdeckten über 200 bösartige Docker-Images auf Docker Hub, die beliebte Basis-Images imitieren. Die Images enthalten Cryptominer und Backdoors, die nur in Produktionsumgebungen aktiviert werden (Erkennung von CI vs. Produktion).

So schützen Sie sich — Maßnahmen

  • Nur Docker Official Images oder verifizierte Publisher nutzen
  • Image-Signierung mit Docker Content Trust einführen
  • Images vor dem Deployment mit Trivy/Grype scannen
  • Private Container-Registries mit Admission Control nutzen
  • Laufzeit-Container-Sicherheitsüberwachung aktivieren
💻
Hoch

Kompromittierte VS-Code-Erweiterung „Prettier Pro"

Warum es zählt

Eine beliebte VS-Code-Erweiterung „Prettier Pro" (gefälschte Version von Prettier) mit 89.000 Installationen stahl nachweislich Quellcode und Git-Zugangsdaten von Entwicklerrechnern.

So schützen Sie sich — Maßnahmen

  • Erweiterung „Prettier Pro" sofort entfernen
  • Nur Erweiterungen verifizierter Publisher installieren
  • Erweiterungsberechtigungen vor der Installation prüfen
  • Installierte Erweiterungen im gesamten Entwicklungsteam prüfen
  • VS-Code-Erweiterungs-Allowlists im Unternehmen nutzen

Führen Sie jetzt einen KENSAI-Scan durch, um Ihre Supply-Chain-Sicherheit zu prüfen

🗡️ Systeme scannen →

Ihre Maßnahmen-Checkliste für diese Woche

Kritisch — heute erledigen
  • npm-Abhängigkeiten auf event-stream-utils prüfen
  • PyPI-Pakete auf Typosquatting-Malware scannen
  • GitHub-Actions auf inoffizielle Actions prüfen
Hoch — diese Woche erledigen
  • Alle potenziell exponierten CI/CD-Zugangsdaten rotieren
  • SBOM für alle Softwareprojekte einführen
  • Abhängigkeits-Schwachstellen-Scanning in Pipelines aktivieren
Mittel — laufend
  • Docker-Basis-Images auf Authentizität prüfen
  • VS-Code-Erweiterungen auf allen Entwicklerrechnern prüfen
  • Paket-Allowlisting umsetzen, wo machbar

🛡️ Is your website secure?

Discover vulnerabilities before attackers do.

Scan your website for free →

📚 Ähnliche Artikel