LONDON (IT BOLTWISE) – Eine groß angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories über manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte auszulösen. Damit verschiebt sich das Supply-Chain-Risiko von Paketabhängigkeiten zunehmend hin zu Build- und Deployment-Pipelines.

Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows
Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Wenn Künstliche Intelligenz die Softwareindustrie in Richtung Automatisierung drängt, verlagert sich das Sicherheitsrisiko gleichzeitig auf die Stellen, an denen Geschwindigkeit bevorzugt wird: Build- und Deployment-Pipelines. Genau hier setzt die neue Kampagne „Megalodon“ an. Laut einer Sicherheitsanalyse wurden innerhalb eines sechs-Stunden-Fensters bösartige Commits in 5.561 GitHub-Repositories eingebracht, insgesamt seien es 5.718 gewesen. Entscheidend ist dabei nicht nur die Anzahl, sondern die Mechanik: Statt ausschließlich „klassische“ Dateien in Repos zu ersetzen, manipuliert der Angriff die Ausführung von GitHub Actions so, dass er im Kontext legitimer CI/CD-Läufe Daten abgreift und weiterverbreitet.

Technisch arbeitet Megalodon mit einer typischen Supply-Chain-Logik, aber mit einem klaren Fokus auf CI-Schnittstellen. Die Angreifer sollen Workflows eingebettet haben, die aus base64-kodierten Bash-Payloads bestehen und beim Ausführen der Pipeline starten. Dabei werden zahlreiche Arten von Secrets abgegriffen, darunter CI-Umgebungsvariablen und Informationen aus Prozessumgebungen wie /proc/*/environ. Zusätzlich zielt der Angriff auf Cloud-Anmeldeinformationen: AWS-Umgebungs- und Rollencredentials, Google-Cloud-Zugriffstokens sowie Azure-Instance-Metadata-Daten, inklusive Abfragen an IMDS-ähnliche Endpunkte. Dadurch entsteht ein besonders wirksamer Hebel, weil CI-Runner häufig über weitreichende Berechtigungen verfügen.

Aus Sicht der Plattform-Sicherheit wird die Lage noch dadurch verschärft, dass Megalodon mehrere Datenklassen gleichzeitig erntet. Neben Token und Konfigurationen werden auch SSH-Private-Keys, Docker- und Kubernetes-Konfigurationen sowie Vault- und Terraform-bezogene Informationen genannt. Ergänzend werden Shell-Historien, API-Keys, Datenbank-Verbindungsstrings, JWTs und PEM-Private-Keys erfasst. Auf Repository-Ebene geht es zudem um konkrete Build-Artefakte wie .env-Dateien, credentials.json und service-account.json. Für Entwickler bedeutet das: Selbst wenn die eigentliche Anwendung unverändert bleibt, reicht bereits ein gemachter Commit, der im Merge-Prozess in der Pipeline landet, um Credentials in einer vertrauenswürdigen Laufumgebung zu kompromittieren.

Im Marktvergleich ordnet sich der Vorfall in eine breitere Musterfamilie ein. Die Analyse stellt die Aktivität von TeamPCP in den Vordergrund, die laut Berichten bereits mehrere populäre Ökosysteme durch kompromittierte Open-Source-Komponenten beeinflusst hat. Das Beispiel passt auch deshalb, weil TeamPCP offenbar zyklisch vorgeht: Eine erfolgreiche Kompromittierung erleichtert die nächste, wodurch sich der Schadcode „wie ein Wurm“ ausbreitet. Als Reaktion darauf haben auch npm und Sicherheitsanbieter Maßnahmen in Richtung Token-Absicherung angestoßen. Experten berichten sinngemäß, dass TeamPCP nicht nur ein Einzelangriff war, sondern ein Vorbote einer neuen Angriffsära. Moshe Siman Tov Bustan von OX Security wird mit der Aussage zitiert, dass das schlimmste noch komme—eine endlose Welle von Angriffen auf Entwickler weltweit.

Gleichzeitig zeigt Megalodon, dass nicht jede Kampagne die gleiche OpSec-Struktur nutzt. Zwei Varianten werden beschrieben: Eine „mass“-artige Ausprägung („SysDiag“) ergänzt demnach in hoher Frequenz neue Workflows, die bei jedem Push und Pull Request feuern. Eine „targeted“-Variante („Optimize-Build“) soll dagegen nur bei workflow_dispatch aktiv werden, also bei manuell ausgelösten Runs. Der Sicherheitsnutzen dieser Unterscheidung liegt auf der Hand: „on: push“ maximiert Reichweite, „workflow_dispatch“ kann Detektion und automatisierte Gegenmaßnahmen erschweren. Die Analyse argumentiert zudem, dass schon ein kleiner Anteil an funktionalen Ergebnissen—etwa ein ausreichend nutzbares GITHUB_TOKEN—reicht, um den Angreifern genügend weitere Targets für On-Demand-Trigger zu liefern.

Für Unternehmen ergibt sich daraus ein klarer regulatorischer und organisatorischer Handlungsdruck. Viele Organisationen betrachten CI/CD bislang als „intern“, obwohl es im Kern hochsensibles Identitäts- und Geheimnissystem ist: OIDC-Token-Requests, Cloud-Metadaten und Pipeline-Umgebungsvariablen sind faktisch Teil eines Zugriffskontos. Dazu kommt, dass im Sicherheitskontext häufig Datenminimierung und Zweckbindung gefordert werden; CI-Runner sollten daher nicht automatisch weitreichende Rollen besitzen, wenn sie sie nicht brauchen. Darüber hinaus wird die Abhängigkeit von kompromittierten Tokens deutlich: In Reaktionen auf vorherige Worm-ähnliche Kampagnen hat npm granularen Zugriffstoken mit Write-Rechten invalidiert, die 2FA umgehen konnten, und empfiehlt den Umstieg auf Trusted Publishing. Socket beschreibt, dass das Zurücksetzen zwar Luft verschafft, das zugrunde liegende Loch aber nicht dauerhaft schließt.

Der Ausblick verdeutlicht, dass die nächste Evolutionsstufe weniger im „Paket installieren“ liegt als im „Pipeline ausführen“. Während die Megalodon-Variante GitHub Actions als Ausführungskanal missbraucht, werden parallel auch klassische Paketangriffe genannt: Ein weiterer Fall beschreibt den Upload mehrerer bösartiger npm-Packages, die via postinstall-Skripte private Keys abfragen sollen. Auch wenn hier die Social-Engineering-Schicht stärker betont wird—man simuliert Wallet-Onboarding und sammelt anschließend sensible Daten—bleibt das Muster gleich: Angreifer nutzen vertrauenswürdige Entwicklungs- und Ökosystem-Mechaniken, um Zugriffsdaten abzugreifen, statt nur Software zu „patchen“. Für Teams bedeutet das, dass CI/CD-Härtung, Token-Management und Supply-Chain-Observability künftig zusammen gedacht werden müssen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows".
Stichwörter Actions CI/CD Cloud Credentials Cybersecurity Devops Git Github Hacker IT-Sicherheit Malware Netzwerksicherheit Security Supply Chain Token Workflow
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows« bei Google Deutschland suchen, bei Bing oder Google News!


    1.315 Leser gerade online auf IT BOLTWISE
    KI-Jobs