Cyber Security NewsTechnologie

Angreifer missbrauchen vertrauenswürdige Entwicklertools, um Quellcode und Geheimnisse zu stehlen

Eine Welle aus hochkomplexen Supply-Chain-Angriffen hat Millionen , wobei Angreifer alltägliche Entwickler-Tools Waffen gegen die Diebstahl , Cloud-

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Attackers Abuse Trusted Developer Tooling to Exfiltrate Source Code and Secrets

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine Welle aus hochkomplexen Supply-Chain-Angriffen hat Millionen , wobei Angreifer alltägliche Entwickler-Tools Waffen gegen die Diebstahl , Cloud-
  • Besonders beunruhigend ist, dass diese Kampagnen genau jene Systeme ausnutzen, denen sich Entwickler am meisten vertrauen: ihre Editoren, automatisierten Pipelines und Versionskontroll-Workflows.
  • In einigen Fällen gelang Malware auf Entwickler-Maschinen, ohne dass diese überhaupt eine Handlung erforderlich hatten.

Der Angriff entwickelte sich über zwei miteinander verbundene Kampagnen. In der ersten wurde eine vergiftete Version der weit verbreiteten Console Code-Erweiterung, Version 18.95.0, am 18. Mai 2026 auf den Visual Studio Code Marketplace veröffentlicht.

Die Erweiterung verfügte über mehr als 2,2 Millionen Installationen, was die Reichweite des Angriffs sofort enorm machte. Zu den kompromittierten Geräten gehörte auch eines eines Mitarbeiters, was zu unbefugtem Zugriff und dem Ausspähen 3.800 internen GitHub-Quellcode-Repositorien führte.

Attackers Abuse Trusted Developer Tooling to Exfiltrate Source Code and Secrets
Attackers Abuse Trusted Developer Tooling to Exfiltrate Source Code and Secrets

Analysten der CISA ermittelten den gesamten Umfang der Bedrohung und veröffentlichten am 28. Mai 2026 eine dringende Warnung, in der darauf hingewiesen wurde, dass Bedrohungsakteure CI/CD-Pipelines, Code-Erweiterungen und Cloud-Umgebungen koordiniert angreifen.

CVE-2026-48027 wurde der bösartigen Erweiterung zugewiesen und in den Katalog der bekannten Schwachstellen (Known Exploited Vulnerabilities) aufgenommen. Dies teilte die CISA in einem Bericht mit

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Attackers Abuse Trusted Developer Tooling to Exfiltrate Source Code and Secrets
Canonical
https://cybersecuritynews.com/attackers-abuse-trusted-developer-tooling/
Quell-URL
https://cybersecuritynews.com/attackers-abuse-trusted-developer-tooling/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Epigenetische Unterschiede bei Angststörungen enthüllt
StudieTechnologie

Epigenetische Unterschiede bei Angststörungen enthüllt

Zusammenfassung: Forschern wurde ein fünfjähriger Zuschuss in Höhe von 3,2 Millionen US-Dollar vom National Institute Mental Health der US-amerikanischen National Institutes Health (NIH) gewährt.

02.06.2026

Live Redaktion