LONDON (IT BOLTWISE) – Eine groß angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories über manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte auszulösen. Damit verschiebt sich das Supply-Chain-Risiko von Paketabhängigkeiten zunehmend hin zu Build- und Deployment-Pipelines.

Wenn Künstliche Intelligenz die Softwareindustrie in Richtung Automatisierung drängt, verlagert sich das Sicherheitsrisiko gleichzeitig auf die Stellen, an denen Geschwindigkeit bevorzugt wird: Build- und Deployment-Pipelines. Genau hier setzt die neue Kampagne „Megalodon“ an. Laut einer Sicherheitsanalyse wurden innerhalb eines sechs-Stunden-Fensters bösartige Commits in 5.561 GitHub-Repositories eingebracht, insgesamt seien es 5.718 gewesen. Entscheidend ist dabei nicht nur die Anzahl, sondern die Mechanik: Statt ausschließlich „klassische“ Dateien in Repos zu ersetzen, manipuliert der Angriff die Ausführung von GitHub Actions so, dass er im Kontext legitimer CI/CD-Läufe Daten abgreift und weiterverbreitet.
Technisch arbeitet Megalodon mit einer typischen Supply-Chain-Logik, aber mit einem klaren Fokus auf CI-Schnittstellen. Die Angreifer sollen Workflows eingebettet haben, die aus base64-kodierten Bash-Payloads bestehen und beim Ausführen der Pipeline starten. Dabei werden zahlreiche Arten von Secrets abgegriffen, darunter CI-Umgebungsvariablen und Informationen aus Prozessumgebungen wie /proc/*/environ. Zusätzlich zielt der Angriff auf Cloud-Anmeldeinformationen: AWS-Umgebungs- und Rollencredentials, Google-Cloud-Zugriffstokens sowie Azure-Instance-Metadata-Daten, inklusive Abfragen an IMDS-ähnliche Endpunkte. Dadurch entsteht ein besonders wirksamer Hebel, weil CI-Runner häufig über weitreichende Berechtigungen verfügen.
Aus Sicht der Plattform-Sicherheit wird die Lage noch dadurch verschärft, dass Megalodon mehrere Datenklassen gleichzeitig erntet. Neben Token und Konfigurationen werden auch SSH-Private-Keys, Docker- und Kubernetes-Konfigurationen sowie Vault- und Terraform-bezogene Informationen genannt. Ergänzend werden Shell-Historien, API-Keys, Datenbank-Verbindungsstrings, JWTs und PEM-Private-Keys erfasst. Auf Repository-Ebene geht es zudem um konkrete Build-Artefakte wie .env-Dateien, credentials.json und service-account.json. Für Entwickler bedeutet das: Selbst wenn die eigentliche Anwendung unverändert bleibt, reicht bereits ein gemachter Commit, der im Merge-Prozess in der Pipeline landet, um Credentials in einer vertrauenswürdigen Laufumgebung zu kompromittieren.
Im Marktvergleich ordnet sich der Vorfall in eine breitere Musterfamilie ein. Die Analyse stellt die Aktivität von TeamPCP in den Vordergrund, die laut Berichten bereits mehrere populäre Ökosysteme durch kompromittierte Open-Source-Komponenten beeinflusst hat. Das Beispiel passt auch deshalb, weil TeamPCP offenbar zyklisch vorgeht: Eine erfolgreiche Kompromittierung erleichtert die nächste, wodurch sich der Schadcode „wie ein Wurm“ ausbreitet. Als Reaktion darauf haben auch npm und Sicherheitsanbieter Maßnahmen in Richtung Token-Absicherung angestoßen. Experten berichten sinngemäß, dass TeamPCP nicht nur ein Einzelangriff war, sondern ein Vorbote einer neuen Angriffsära. Moshe Siman Tov Bustan von OX Security wird mit der Aussage zitiert, dass das schlimmste noch komme—eine endlose Welle von Angriffen auf Entwickler weltweit.
Gleichzeitig zeigt Megalodon, dass nicht jede Kampagne die gleiche OpSec-Struktur nutzt. Zwei Varianten werden beschrieben: Eine „mass“-artige Ausprägung („SysDiag“) ergänzt demnach in hoher Frequenz neue Workflows, die bei jedem Push und Pull Request feuern. Eine „targeted“-Variante („Optimize-Build“) soll dagegen nur bei workflow_dispatch aktiv werden, also bei manuell ausgelösten Runs. Der Sicherheitsnutzen dieser Unterscheidung liegt auf der Hand: „on: push“ maximiert Reichweite, „workflow_dispatch“ kann Detektion und automatisierte Gegenmaßnahmen erschweren. Die Analyse argumentiert zudem, dass schon ein kleiner Anteil an funktionalen Ergebnissen—etwa ein ausreichend nutzbares GITHUB_TOKEN—reicht, um den Angreifern genügend weitere Targets für On-Demand-Trigger zu liefern.
Für Unternehmen ergibt sich daraus ein klarer regulatorischer und organisatorischer Handlungsdruck. Viele Organisationen betrachten CI/CD bislang als „intern“, obwohl es im Kern hochsensibles Identitäts- und Geheimnissystem ist: OIDC-Token-Requests, Cloud-Metadaten und Pipeline-Umgebungsvariablen sind faktisch Teil eines Zugriffskontos. Dazu kommt, dass im Sicherheitskontext häufig Datenminimierung und Zweckbindung gefordert werden; CI-Runner sollten daher nicht automatisch weitreichende Rollen besitzen, wenn sie sie nicht brauchen. Darüber hinaus wird die Abhängigkeit von kompromittierten Tokens deutlich: In Reaktionen auf vorherige Worm-ähnliche Kampagnen hat npm granularen Zugriffstoken mit Write-Rechten invalidiert, die 2FA umgehen konnten, und empfiehlt den Umstieg auf Trusted Publishing. Socket beschreibt, dass das Zurücksetzen zwar Luft verschafft, das zugrunde liegende Loch aber nicht dauerhaft schließt.
Der Ausblick verdeutlicht, dass die nächste Evolutionsstufe weniger im „Paket installieren“ liegt als im „Pipeline ausführen“. Während die Megalodon-Variante GitHub Actions als Ausführungskanal missbraucht, werden parallel auch klassische Paketangriffe genannt: Ein weiterer Fall beschreibt den Upload mehrerer bösartiger npm-Packages, die via postinstall-Skripte private Keys abfragen sollen. Auch wenn hier die Social-Engineering-Schicht stärker betont wird—man simuliert Wallet-Onboarding und sammelt anschließend sensible Daten—bleibt das Muster gleich: Angreifer nutzen vertrauenswürdige Entwicklungs- und Ökosystem-Mechaniken, um Zugriffsdaten abzugreifen, statt nur Software zu „patchen“. Für Teams bedeutet das, dass CI/CD-Härtung, Token-Management und Supply-Chain-Observability künftig zusammen gedacht werden müssen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows« bei Google Deutschland suchen, bei Bing oder Google News!