Ein schwerwiegender Angriff auf die Lieferkette wurde in einem beliebten npm-Paket entdeckt, das 14 Millionen Mal pro Woche heruntergeladen wird. Kompromittierte PyPI-Pakete greifen Machine-Learning-Pipelines mit Malware an, die Zugangsdaten stiehlt. Eine Hintertür in einer weitverbreiteten GitHub Action schleuste sechs Monate lang CI/CD-Geheimnisse aus.
⚡ Fazit: Überprüfen Sie umgehend Ihre Abhängigkeiten. Ändern Sie alle möglicherweise offengelegten CI/CD-Zugangsdaten.
📦
Kritisch
Angriff auf die Lieferkette des npm-Pakets „event-stream-utils“
Warum das wichtig ist
Das npm-Paket „event-stream-utils“ (14,2 Mio. Downloads pro Woche) wurde durch die Übernahme eines Maintainer-Kontos kompromittiert. In Version 4.7.3 eingeschleuster Schadcode stiehlt Umgebungsvariablen, AWS-Zugangsdaten und Schlüssel für Kryptowährungs-Wallets. Das Paket wird von großen Finanz- und Technologieunternehmen eingesetzt.
Auswirkung
Beschreibung
Diebstahl von Zugangsdaten
AWS-, GCP- und Azure-Zugangsdaten aus CI/CD-Umgebungen
Diebstahl von Kryptowährungen
Private Wallet-Schlüssel von Entwicklerrechnern
Zugriff über eine Hintertür
Reverse-Shell-Funktion in Produktionsumgebungen
Schadensradius
Mehr als 14 Mio. Downloads pro Woche und Tausende abhängige Pakete
So schützen Sie sich — Maßnahmen
Prüfen Sie package-lock.json umgehend auf event-stream-utils
Fixieren Sie das Paket auf Version 4.7.2 oder älter oder entfernen Sie es vollständig
Ändern Sie alle möglicherweise offengelegten Zugangsdaten
Führen Sie npm audit aus, um nach weiteren kompromittierten Abhängigkeiten zu suchen
Implementieren Sie die Nachverfolgung einer Software-Stückliste (SBOM)
🐍
Kritisch
Malware-Kampagne mit „pytorch-nightly-utils“ auf PyPI
Warum das wichtig ist
Typosquatting-Pakete auf PyPI, die auf ML-/AI-Entwickler abzielen, wurden mehr als 45.000 Mal heruntergeladen. Die Pakete enthalten Malware, die Modelltrainingsdaten, Inhalte von Jupyter-Notebooks und API-Schlüssel ausschleust.
Namen der schädlichen Pakete
pytorch-nightly-utils
tensorflow-model-tools
sklearn-utils-extra
🧠
Diebstahl von ML-Modellen
Diebstahl proprietärer ML-Modelle und Trainingsdaten.
🔑
Ausschleusung von API-Schlüsseln
Cloud-API-Zugangsdaten aus Jupyter-Notebooks offengelegt.
📊
Diebstahl geistigen Eigentums
Forschungs- und Entwicklungsarbeit kompromittiert.
So schützen Sie sich — Maßnahmen
Überprüfen Sie Python-Umgebungen auf verdächtige Pakete
Verwenden Sie pip-audit, um nach bekannten schädlichen Paketen zu suchen
Implementieren Sie eine Positivliste für genehmigte PyPI-Pakete
Aktivieren Sie die Zwei-Faktor-Authentifizierung für PyPI-Konten
Verwenden Sie virtuelle Umgebungen, die von der Produktion isoliert sind
⚙️
Kritisch
Hintertür in der GitHub Action „actions/cache-restore“
Warum das wichtig ist
Eine mit einer Hintertür versehene Version der beliebten GitHub Action „actions/cache-restore“ (nicht die offizielle actions/cache) schleust seit August 2025 unbemerkt Repository-Geheimnisse, Umgebungsvariablen und Quellcode aus. Mehr als 3.200 Repositorys sind betroffen.
Warum das gefährlich ist: CI/CD-Geheimnisse (API-Schlüssel und Bereitstellungszugangsdaten) wurden gestohlen. Der Quellcode privater Repositorys wurde ausgeschleust. Angriffe auf die Lieferkette nachgelagerter Nutzer sind möglich.
So schützen Sie sich — Maßnahmen
Überprüfen Sie alle GitHub Actions auf inoffizielle oder per Typosquatting verbreitete Actions
Fixieren Sie Actions auf bestimmte SHA-Hashes und nicht auf Tags
Überprüfen Sie die Berechtigungen von Actions (Gültigkeitsbereich von GITHUB_TOKEN)
Aktivieren Sie die Geheimnissuche von GitHub Advanced Security
Ändern Sie alle in betroffenen Workflows verwendeten Geheimnisse
🐳
Dringend
Kampagne zur Manipulation von Docker-Hub-Images
Warum das wichtig ist
Forscher entdeckten mehr als 200 schädliche Docker-Images auf Docker Hub, die beliebte Basis-Images nachahmen. Die Images enthalten Krypto-Miner und Hintertüren, die nur in Produktionsumgebungen aktiviert werden, indem sie zwischen CI und Produktion unterscheiden.
So schützen Sie sich — Maßnahmen
Verwenden Sie ausschließlich offizielle Docker-Images oder Images verifizierter Herausgeber
Implementieren Sie die Image-Signierung mit Docker Content Trust
Scannen Sie Images vor der Bereitstellung mit Trivy/Grype
Verwenden Sie private Container-Registries mit Zulassungskontrolle
Aktivieren Sie die Sicherheitsüberwachung von Containern zur Laufzeit
Bei der beliebten VS-Code-Erweiterung „Prettier Pro“ (einer gefälschten Version von Prettier) mit 89.000 Installationen wurde festgestellt, dass sie Quellcode und Git-Zugangsdaten von Entwicklerrechnern stiehlt.
So schützen Sie sich — Maßnahmen
Entfernen Sie die Erweiterung „Prettier Pro“ umgehend
Installieren Sie ausschließlich Erweiterungen verifizierter Herausgeber
Überprüfen Sie vor der Installation die Berechtigungen der Erweiterung
Überprüfen Sie die installierten Erweiterungen im gesamten Entwicklungsteam
Verwenden Sie im Unternehmen Positivlisten für VS-Code-Erweiterungen
Führen Sie jetzt einen KENSAI-Scan aus, um die Sicherheit Ihrer Lieferkette zu überprüfen