Cyber Security NewsTechnologie

Typosquatting bei npm-Paketen: Angreifer stehlen Cloud- und CI/CD-Schlüssel

Eine neue Welle bösartiger Softwarepakete wurde dabei erwischt, wie sie Cloud-Zugangsdaten und Geheimnisse aus CI/CD-Pipelines neue Alarmglocken für die Sicherheit der Open-Sour

29. Mai 2026Tushar Subhra DuttaLive Redaktion
Typosquatted npm Packages Steal Cloud and CI/CD Secrets From Developer Systems

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neue Welle bösartiger Softwarepakete wurde dabei erwischt, wie sie Cloud-Zugangsdaten und Geheimnisse aus CI/CD-Pipelines neue Alarmglocken für die Sicherheit der Open-Sour
  • Mai 2026 aufgedeckt wurde, zeigt, wie einfach es für Angreifer geworden ist, gefährlichen Code durch einen einfachen Namens-Trick in die Hände unbeteiligter Entwickler zu schleusen, der menschliche Fehler gezielt und in großem Umfang sowie mit überraschender Geschwindigkeit ausnutzt.
  • Die Kampagne basiert auf einer Technik namens Typosquatting, bei der Angreifer Pakete mit Namen veröffentlichen, die denen beliebter und vertrauenswürdiger Bibliotheken fast identisch sind.

Eine neue Welle bösartiger Softwarepakete wurde dabei erwischt, wie sie Cloud-Zugangsdaten und Geheimnisse aus CI/CD-Pipelines neue Alarmglocken für die Sicherheit der Open-Sour Eine neue Welle bösartiger Softwarepakete wurde dabei erwischt, wie sie Cloud-Zugangsdaten und Geheimnisse aus CI/CD-Pipelines neue Alarmglocken für die Sicherheit der Open-Source-Software-Lieferkette läutet.

Typosquatted npm Packages Steal Cloud and CI/CD Secrets From Developer Systems
Typosquatted npm Packages Steal Cloud and CI/CD Secrets From Developer Systems

Der Angriff, der am 28. Mai 2026 aufgedeckt wurde, zeigt, wie einfach es für Angreifer geworden ist, gefährlichen Code durch einen einfachen Namens-Trick in die Hände unbeteiligter Entwickler zu schleusen, der menschliche Fehler gezielt und in großem Umfang sowie mit überraschender Geschwindigkeit ausnutzt.

Typosquatted npm Packages Steal Cloud and CI/CD Secrets From Developer Systems
Typosquatted npm Packages Steal Cloud and CI/CD Secrets From Developer Systems

Die Kampagne basiert auf einer Technik namens Typosquatting, bei der Angreifer Pakete mit Namen veröffentlichen, die denen beliebter und vertrauenswürdiger Bibliotheken fast identisch sind.

Typosquatting bei npm-Paketen: Angreifer stehlen Cloud- und CI/CD-Schlüssel
Typosquatting bei npm-Paketen: Angreifer stehlen Cloud- und CI/CD-Schlüssel

In diesem Fall wurden innerhalb eines vierstündigen Zeitraums 14 bösartige Pakete in das npm-Registry hochgeladen, die alle weit verbreitete Tools im Zusammenhang mit OpenSearch, ElasticSearch, DevOps und Umgebungs-Konfigurationsbibliotheken nachahmen.

Nach der Installation beginnen diese Pakete sofort, sensible Zugangsdaten zu sammeln und an übermitteln, ohne dass ein Kompromittierungsvorfall sichtbar wird.

Microsoft-Analysten identifizierten die Kampagne und stellten fest, dass alle 14 Pakete öffentlicht wurden, der sich unter dem Maintainer-Alias vpmdhaj bewegt und mit der E-Mail-Adresse a39155771@gmail[.]com registriert ist. Microsoft teilte in einem Bericht mit

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Typosquatted npm Packages Steal Cloud and CI/CD Secrets From Developer Systems
Canonical
https://cybersecuritynews.com/typosquatted-npm-packages-steal-cloud-and-ci-cd-secrets/
Quell-URL
https://cybersecuritynews.com/typosquatted-npm-packages-steal-cloud-and-ci-cd-secrets/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.