Zugangsdaten in Gefahr: Wurm kapert NPM-Pakete mit Milliarden von Downloads

Von withut-me 05.08.2026 um 08:57 Uhr Unternehmen & Märkte Cyberkriminalität IT & Internet
TL;DR KI-generiert Ein Wurm hat über 400 NPM-Pakete mit insgesamt mehr als zwei Milliarden monatlichen Downloads kompromittiert, um Zugangsdaten von Entwicklern zu stehlen. Die Angreifer schleusten Schadcode ein, der Anmeldeinformationen für Cloud-Dienste und andere Tools abgreift.

Quelle: golem.de

0 Stimmen

Zum selben Ereignis

  1. Lücken in Wordpress: Laufende Schadcode-Attacken gefährden Millionen von Websites
  2. Zugangsdaten in Gefahr: Wurm kapert NPM-Pakete mit Milliarden von Downloads
  3. Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
  4. Supply-Chain-Angriff: Backdoor in millionenfach geladene Rust Crates eingeschleust

Diskussion

Anmelden, um mitzudiskutieren.

Noch keine Kommentare. Mach den Anfang!