Angreifer missbrauchen vertrauenswürdige Entwicklertools, um Quellcode und Geheimnisse zu stehlen
Eine Welle aus hochkomplexen Supply-Chain-Angriffen hat Millionen , wobei Angreifer alltägliche Entwickler-Tools Waffen gegen die Diebstahl , Cloud-

Kurzfassung
Warum das wichtig ist
- Eine Welle aus hochkomplexen Supply-Chain-Angriffen hat Millionen , wobei Angreifer alltägliche Entwickler-Tools Waffen gegen die Diebstahl , Cloud-
- Besonders beunruhigend ist, dass diese Kampagnen genau jene Systeme ausnutzen, denen sich Entwickler am meisten vertrauen: ihre Editoren, automatisierten Pipelines und Versionskontroll-Workflows.
- In einigen Fällen gelang Malware auf Entwickler-Maschinen, ohne dass diese überhaupt eine Handlung erforderlich hatten.
Der Angriff entwickelte sich über zwei miteinander verbundene Kampagnen. In der ersten wurde eine vergiftete Version der weit verbreiteten Console Code-Erweiterung, Version 18.95.0, am 18. Mai 2026 auf den Visual Studio Code Marketplace veröffentlicht.
Die Erweiterung verfügte über mehr als 2,2 Millionen Installationen, was die Reichweite des Angriffs sofort enorm machte. Zu den kompromittierten Geräten gehörte auch eines eines Mitarbeiters, was zu unbefugtem Zugriff und dem Ausspähen 3.800 internen GitHub-Quellcode-Repositorien führte.

Analysten der CISA ermittelten den gesamten Umfang der Bedrohung und veröffentlichten am 28. Mai 2026 eine dringende Warnung, in der darauf hingewiesen wurde, dass Bedrohungsakteure CI/CD-Pipelines, Code-Erweiterungen und Cloud-Umgebungen koordiniert angreifen.
CVE-2026-48027 wurde der bösartigen Erweiterung zugewiesen und in den Katalog der bekannten Schwachstellen (Known Exploited Vulnerabilities) aufgenommen. Dies teilte die CISA in einem Bericht mit
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Epigenetische Unterschiede bei Angststörungen enthüllt
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Warum der Wille versagt und wie Sie die Konzentration wiederherstellen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Attackers Abuse Trusted Developer Tooling to Exfiltrate Source Code and Secrets
- Canonical
- https://cybersecuritynews.com/attackers-abuse-trusted-developer-tooling/
- Quell-URL
- https://cybersecuritynews.com/attackers-abuse-trusted-developer-tooling/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Epigenetische Unterschiede bei Angststörungen enthüllt
Zusammenfassung: Forschern wurde ein fünfjähriger Zuschuss in Höhe von 3,2 Millionen US-Dollar vom National Institute Mental Health der US-amerikanischen National Institutes Health (NIH) gewährt.
02.06.2026
Live Redaktion
Warum der Wille versagt und wie Sie die Konzentration wiederherstellen
Zusammenfassung: Eine umfassende neurobiologische Untersuchung kartierte die strukturellen, altersbedingten und umweltbedingten Faktoren, die die moderne Krise der menschlichen Aufmerksamkeit antreiben.
02.06.2026
Live Redaktion
Scramblase CLPTM1L könnte Schlüssel zur Behandlung von Glioblastom liefern
Zusammenfassung: Eine präzise Studie zur Neuroonkologie und zellulären Stoffwechselprozesse enthüllte einen bisher unbekannten Mechanismus der Lipid-Umgestaltung, den Glioblastom-Tumore (GBM) ausnutzen, um ihr aggressive
02.06.2026
Live Redaktion
Android-Banking-Trojaner „OverlayPhantom" missbraucht Barrierefreiheitsdienst zur Gerätekontrolle
Ein neuer, gefährlicher Android-Banking-Trojaner namens OverlayPhantom zielt seit Mai 2025 stillschweigend auf Nutzer in zehn Ländern ab und gefährdet Bankdaten, Finanzinformationen sowie Krypto-Wallets erheblich.
02.06.2026
Live Redaktion