剣 KENSAI
Sicherheitsbriefing 🔴 Kritisch

Lieferkette unter Beschuss: npm, PyPI & GitHub

6 Min. Lesezeit
KRITISCHE DRINGLICHKEIT

Zusammenfassung

Ein schwerwiegender Angriff auf die Lieferkette wurde in einem beliebten npm-Paket entdeckt, das 14 Millionen Mal pro Woche heruntergeladen wird. Kompromittierte PyPI-Pakete greifen Machine-Learning-Pipelines mit Malware an, die Zugangsdaten stiehlt. Eine Hintertür in einer weitverbreiteten GitHub Action schleuste sechs Monate lang CI/CD-Geheimnisse aus.

⚡ Fazit: Überprüfen Sie umgehend Ihre Abhängigkeiten. Ändern Sie alle möglicherweise offengelegten CI/CD-Zugangsdaten.

📦
Kritisch

Angriff auf die Lieferkette des npm-Pakets „event-stream-utils“

Warum das wichtig ist

Das npm-Paket „event-stream-utils“ (14,2 Mio. Downloads pro Woche) wurde durch die Übernahme eines Maintainer-Kontos kompromittiert. In Version 4.7.3 eingeschleuster Schadcode stiehlt Umgebungsvariablen, AWS-Zugangsdaten und Schlüssel für Kryptowährungs-Wallets. Das Paket wird von großen Finanz- und Technologieunternehmen eingesetzt.

Auswirkung Beschreibung
Diebstahl von Zugangsdaten AWS-, GCP- und Azure-Zugangsdaten aus CI/CD-Umgebungen
Diebstahl von Kryptowährungen Private Wallet-Schlüssel von Entwicklerrechnern
Zugriff über eine Hintertür Reverse-Shell-Funktion in Produktionsumgebungen
Schadensradius Mehr als 14 Mio. Downloads pro Woche und Tausende abhängige Pakete

So schützen Sie sich — Maßnahmen

  • Prüfen Sie package-lock.json umgehend auf event-stream-utils
  • Fixieren Sie das Paket auf Version 4.7.2 oder älter oder entfernen Sie es vollständig
  • Ändern Sie alle möglicherweise offengelegten Zugangsdaten
  • Führen Sie npm audit aus, um nach weiteren kompromittierten Abhängigkeiten zu suchen
  • Implementieren Sie die Nachverfolgung einer Software-Stückliste (SBOM)
🐍
Kritisch

Malware-Kampagne mit „pytorch-nightly-utils“ auf PyPI

Warum das wichtig ist

Typosquatting-Pakete auf PyPI, die auf ML-/AI-Entwickler abzielen, wurden mehr als 45.000 Mal heruntergeladen. Die Pakete enthalten Malware, die Modelltrainingsdaten, Inhalte von Jupyter-Notebooks und API-Schlüssel ausschleust.

Namen der schädlichen Pakete

pytorch-nightly-utils
tensorflow-model-tools
sklearn-utils-extra
🧠

Diebstahl von ML-Modellen

Diebstahl proprietärer ML-Modelle und Trainingsdaten.

🔑

Ausschleusung von API-Schlüsseln

Cloud-API-Zugangsdaten aus Jupyter-Notebooks offengelegt.

📊

Diebstahl geistigen Eigentums

Forschungs- und Entwicklungsarbeit kompromittiert.

So schützen Sie sich — Maßnahmen

  • Überprüfen Sie Python-Umgebungen auf verdächtige Pakete
  • Verwenden Sie pip-audit, um nach bekannten schädlichen Paketen zu suchen
  • Implementieren Sie eine Positivliste für genehmigte PyPI-Pakete
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung für PyPI-Konten
  • Verwenden Sie virtuelle Umgebungen, die von der Produktion isoliert sind
⚙️
Kritisch

Hintertür in der GitHub Action „actions/cache-restore“

Warum das wichtig ist

Eine mit einer Hintertür versehene Version der beliebten GitHub Action „actions/cache-restore“ (nicht die offizielle actions/cache) schleust seit August 2025 unbemerkt Repository-Geheimnisse, Umgebungsvariablen und Quellcode aus. Mehr als 3.200 Repositorys sind betroffen.

Warum das gefährlich ist: CI/CD-Geheimnisse (API-Schlüssel und Bereitstellungszugangsdaten) wurden gestohlen. Der Quellcode privater Repositorys wurde ausgeschleust. Angriffe auf die Lieferkette nachgelagerter Nutzer sind möglich.

So schützen Sie sich — Maßnahmen

  • Überprüfen Sie alle GitHub Actions auf inoffizielle oder per Typosquatting verbreitete Actions
  • Fixieren Sie Actions auf bestimmte SHA-Hashes und nicht auf Tags
  • Überprüfen Sie die Berechtigungen von Actions (Gültigkeitsbereich von GITHUB_TOKEN)
  • Aktivieren Sie die Geheimnissuche von GitHub Advanced Security
  • Ändern Sie alle in betroffenen Workflows verwendeten Geheimnisse
🐳
Dringend

Kampagne zur Manipulation von Docker-Hub-Images

Warum das wichtig ist

Forscher entdeckten mehr als 200 schädliche Docker-Images auf Docker Hub, die beliebte Basis-Images nachahmen. Die Images enthalten Krypto-Miner und Hintertüren, die nur in Produktionsumgebungen aktiviert werden, indem sie zwischen CI und Produktion unterscheiden.

So schützen Sie sich — Maßnahmen

  • Verwenden Sie ausschließlich offizielle Docker-Images oder Images verifizierter Herausgeber
  • Implementieren Sie die Image-Signierung mit Docker Content Trust
  • Scannen Sie Images vor der Bereitstellung mit Trivy/Grype
  • Verwenden Sie private Container-Registries mit Zulassungskontrolle
  • Aktivieren Sie die Sicherheitsüberwachung von Containern zur Laufzeit
💻
Hoch

Kompromittierte VS-Code-Erweiterung „Prettier Pro“

Warum das wichtig ist

Bei der beliebten VS-Code-Erweiterung „Prettier Pro“ (einer gefälschten Version von Prettier) mit 89.000 Installationen wurde festgestellt, dass sie Quellcode und Git-Zugangsdaten von Entwicklerrechnern stiehlt.

So schützen Sie sich — Maßnahmen

  • Entfernen Sie die Erweiterung „Prettier Pro“ umgehend
  • Installieren Sie ausschließlich Erweiterungen verifizierter Herausgeber
  • Überprüfen Sie vor der Installation die Berechtigungen der Erweiterung
  • Überprüfen Sie die installierten Erweiterungen im gesamten Entwicklungsteam
  • Verwenden Sie im Unternehmen Positivlisten für VS-Code-Erweiterungen

Führen Sie jetzt einen KENSAI-Scan aus, um die Sicherheit Ihrer Lieferkette zu überprüfen

🗡️ Systeme scannen →

Ihre Maßnahmen-Checkliste für diese Woche

Kritisch — Heute erledigen
  • npm-Abhängigkeiten auf event-stream-utils überprüfen
  • PyPI-Pakete auf Typosquatting-Malware scannen
  • GitHub Actions auf inoffizielle Actions überprüfen
Hoch — Diese Woche erledigen
  • Alle möglicherweise offengelegten CI/CD-Zugangsdaten ändern
  • SBOM für alle Softwareprojekte implementieren
  • Schwachstellen-Scans für Abhängigkeiten in Pipelines aktivieren
Mittel — Fortlaufend
  • Authentizität von Docker-Basis-Images überprüfen
  • VS-Code-Erweiterungen auf allen Entwicklerrechnern überprüfen
  • Wo möglich Positivlisten für Pakete implementieren

🛡️ Ist Ihre Website sicher?

Entdecken Sie Schwachstellen, bevor Angreifer es tun.

Website kostenlos scannen →

📚 Verwandte Artikel