Hacker nutzen GitHub Issue-Benachrichtigungen für Phishing-Angriffe auf Entwickler mittels bösartiger OAuth-Apps
Cybersicherheitsforscher haben eine ausgeklügelte Phishing-Technik aufgedeckt, die Softwareentwickler ins Visier nimmt, indem sie das eigene Benachrichtigungssystem von GitHub missbraucht, um bösartige OAuth-App-Autorisi

Cybersicherheitsforscher haben eine ausgeklügelte Phishing-Technik aufgedeckt, die Softwareentwickler ins Visier nimmt, indem sie das eigene Benachrichtigungssystem von GitHub missbraucht, um bösartige OAuth-App-Autorisi Cybersicherheitsforscher haben eine ausgeklügelte Phishing-Technik aufgedeckt, die Softwareentwickler ins Visier nimmt, indem sie das eigene Benachrichtigungssystem von GitHub missbraucht, um bösartige OAuth-App-Autorisierungsanfragen zu übermitteln.
Dieser Angriff ist besonders gefährlich, da er die vertrauenswürdige Infrastruktur von GitHub nutzt, was es für Opfer extrem schwierig macht, ihn von einem legitimen Sicherheitsalarm zu unterscheiden. Entwickler gehören heute zu den wertvollsten Zielen für Cyberkriminelle.
.webp)
Sie schreiben und verwalten den Code, der Anwendungen, CI/CD-Pipelines und Produktionsserver antreibt.
Durch die Kompromittierung eines Entwicklerkontos erhält ein Angreifer direkten Zugriff auf Quellcode, private Repositories und automatisierte Workflows, die dann genutzt werden können, um bösartigen Code in der Software-Lieferkette in großem Umfang einzuschleusen.
.webp)
Jüngste Angriffe auf die Lieferkette, die weit verbreitete Projekte wie Axios und LiteLLM betreffen, von denen jedes über 100 Millionen Downloads pro Woche hat, verdeutlichen, wie verheerend solche Sicherheitslücken sein können.
Atsika-Analysten identifizierten diese Phishing-Kampagne während der Recherche zu weniger bekannten Initial-Access-Techniken, die Entwickler auf GitHub ins Visier nehmen. Die Forscher stellten fest, dass die Angreifer nicht auf den typischen Man-in-the-Middle-Ansatz setzen.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Abuse GitHub Issue Notifications to Phish Developers Through Malicious OAuth Apps
- Canonical
- https://cybersecuritynews.com/hackers-abuse-github-issue-notifications/
- Quell-URL
- https://cybersecuritynews.com/hackers-abuse-github-issue-notifications/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

Neue PureRAT-Kampagne versteckt PE-Payloads in PNG-Dateien und führt diese ohne Datei aus
Eine neue und hochentwickelte Malware-Kampagne wurde entdeckt, die einen Remote Access Trojaner (RAT) namens PureRAT nutzt, um Windows-Systeme unbemerkt zu kompromittieren.
23.04.2026
Live Redaktion
Diese Luftreiniger-Marken erreichten die Top-Platzierungen von Consumer Reports
Luftreiniger können eine enorme Hilfe bei der Verbesserung Ihres Atmerlebnisses zu Hause sein.
23.04.2026
Live Redaktion
John Deere Prozess endet mit 99 Millionen Dollar Auszahlung für Landwirte
Während der Schritt ein kleiner Sieg für Befürworter der „Recht auf Reparatur“-Bewegung ist, ist festzuhalten, dass John Deere – auf seiner Website – jegliches Fehlverhalten bestreitet.
23.04.2026
Live Redaktion
5 Grafikkarten, die die Xbox Series X übertreffen könnten
Mit diesem Hintergrund mag es daher attraktiv sein, die Konsolenkriege ganz zu meiden und stattdessen auf einem PC zu spielen.
23.04.2026
Live Redaktion