Typosquatting bei npm-Paketen: Angreifer stehlen Cloud- und CI/CD-Schlüssel
Eine neue Welle bösartiger Softwarepakete wurde dabei erwischt, wie sie Cloud-Zugangsdaten und Geheimnisse aus CI/CD-Pipelines neue Alarmglocken für die Sicherheit der Open-Sour

Kurzfassung
Warum das wichtig ist
- Eine neue Welle bösartiger Softwarepakete wurde dabei erwischt, wie sie Cloud-Zugangsdaten und Geheimnisse aus CI/CD-Pipelines neue Alarmglocken für die Sicherheit der Open-Sour
- Mai 2026 aufgedeckt wurde, zeigt, wie einfach es für Angreifer geworden ist, gefährlichen Code durch einen einfachen Namens-Trick in die Hände unbeteiligter Entwickler zu schleusen, der menschliche Fehler gezielt und in großem Umfang sowie mit überraschender Geschwindigkeit ausnutzt.
- Die Kampagne basiert auf einer Technik namens Typosquatting, bei der Angreifer Pakete mit Namen veröffentlichen, die denen beliebter und vertrauenswürdiger Bibliotheken fast identisch sind.
Eine neue Welle bösartiger Softwarepakete wurde dabei erwischt, wie sie Cloud-Zugangsdaten und Geheimnisse aus CI/CD-Pipelines neue Alarmglocken für die Sicherheit der Open-Sour Eine neue Welle bösartiger Softwarepakete wurde dabei erwischt, wie sie Cloud-Zugangsdaten und Geheimnisse aus CI/CD-Pipelines neue Alarmglocken für die Sicherheit der Open-Source-Software-Lieferkette läutet.

Der Angriff, der am 28. Mai 2026 aufgedeckt wurde, zeigt, wie einfach es für Angreifer geworden ist, gefährlichen Code durch einen einfachen Namens-Trick in die Hände unbeteiligter Entwickler zu schleusen, der menschliche Fehler gezielt und in großem Umfang sowie mit überraschender Geschwindigkeit ausnutzt.

Die Kampagne basiert auf einer Technik namens Typosquatting, bei der Angreifer Pakete mit Namen veröffentlichen, die denen beliebter und vertrauenswürdiger Bibliotheken fast identisch sind.

In diesem Fall wurden innerhalb eines vierstündigen Zeitraums 14 bösartige Pakete in das npm-Registry hochgeladen, die alle weit verbreitete Tools im Zusammenhang mit OpenSearch, ElasticSearch, DevOps und Umgebungs-Konfigurationsbibliotheken nachahmen.
Nach der Installation beginnen diese Pakete sofort, sensible Zugangsdaten zu sammeln und an übermitteln, ohne dass ein Kompromittierungsvorfall sichtbar wird.
Microsoft-Analysten identifizierten die Kampagne und stellten fest, dass alle 14 Pakete öffentlicht wurden, der sich unter dem Maintainer-Alias vpmdhaj bewegt und mit der E-Mail-Adresse a39155771@gmail[.]com registriert ist. Microsoft teilte in einem Bericht mit
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Ransomware nutzt SYSTEM-Scheduled Task für Verschlüsselung mit erhöhten Rechten
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Spanien stellt dritten Quantencomputer an Superrechenzentrum
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Typosquatted npm Packages Steal Cloud and CI/CD Secrets From Developer Systems
- Canonical
- https://cybersecuritynews.com/typosquatted-npm-packages-steal-cloud-and-ci-cd-secrets/
- Quell-URL
- https://cybersecuritynews.com/typosquatted-npm-packages-steal-cloud-and-ci-cd-secrets/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Ransomware nutzt SYSTEM-Scheduled Task für Verschlüsselung mit erhöhten Rechten
Eine neu analysierte Ransomware-Variante namens The Gentlemen löst in der Cybersicherheitsbranche ernste Alarmglocken aus.
29.05.2026
Live Redaktion
Spanien stellt dritten Quantencomputer an Superrechenzentrum
Spanien hat Barcelona Supercomputing Center (BSC-CNS) seinen dritten Quantencomputer vorgestellt, der in das System MareNostrum 5 integriert wird.
29.05.2026
Live Redaktion
Cooler Master bringt MasterDIMM mit G.SKILL-Speicher und integriertem Lüfter auf den Markt: DDR5-Kühlung senkt Temperaturen um bis zu 15 Grad, Kits bis 128 GB
Kopieren Sie den Link
29.05.2026
Live Redaktion
Black Ops 2 Remaster-Gerüchte vor Xbox Games Showcase: Neue Bewertungen für Black Ops und Black Ops 2 lösen Spekulationen aus
0–20 %: Unwahrscheinlich – Fehlende glaubwürdige Quellen
29.05.2026
Live Redaktion