ai-npm-rollup-polyfill-malware

Nordkorea-verknĂĽpfte npm-Campaign tarnt Rollup-Polyfill-Pakete zur Daten- und Credential-Diebstahl

LONDON (IT BOLTWISE) – Eine neue npm-Campaign missbraucht scheinbar harmlose Rollup-Polyfill-Werkzeuge, um bei Installation versteckt Code nachzuladen. JFrog ordnet die Aktivität Akteuren mit möglichen Verbindungen zu Nordkorea zu und beschreibt eine mehrstufige Tarnkonstruktion inklusive Install-Time-Execution und Gate-Checks. Besonders kritisch: Die Pakete zielen auf typische Entwickler-Umgebungen, in denen sich API-Keys, SSH-Credentials, Cloud-Token und Browserdaten befinden. Das […]

ai-phantom-squatting-domain-phishing

Phantom Squatting: KI erfindet Domains fĂĽr Phishing und Malware, bevor Defender reagieren

LONDON (IT BOLTWISE) – Unit 42 zeigt, wie Angreifer „phantom squatting“ nutzen: KI generiert erfundene Domains, Angreifer registrieren sie als Erstes und platzieren sofort Phishing- und Malware-Ziele. In einem Test mit 685.339 Fragen entstanden 2,1 Millionen Links, von denen ein Teil bereits als bösartig eingestuft wurde und rund 250.000 noch unregistrierte Ziele boten. Entscheidender Faktor […]

ai-software-supply-chain-spectra-assure-hacker-news-award-2026

ReversingLabs Spectra Assure gewinnt Hacker-News-Star-Award 2026 fĂĽr Software-Supply-Chain-Sicherheit

CAMBRIDGE / LONDON (IT BOLTWISE) – ReversingLabs hat Spectra Assure als Best Software Supply Chain Security Platform bei den inauguralen Hacker-News-Cybersecurity-Star-Awards ausgezeichnet bekommen. Die Plattform soll dabei nicht nur klassische Artefakte wie Binaries prĂĽfen, sondern auch virtuelle Container, KI-Modelle und Open-Source-Komponenten automatisiert auf Integrität und Sicherheitsrisiken vor dem Einbau in die Softwarekette. Ausschlaggebend ist laut […]

ai-reversinglabs-spectra-assure-supply-chain-security

ReversingLabs Spectra Assure gewinnt HN Cybersecurity Star Award 2026

CAMBRIDGE / LONDON (IT BOLTWISE) – ReversingLabs wurde mit Spectra Assure als „Best Software Supply Chain Security Platform“ bei den ersten Hacker News Cybersecurity Star Awards ausgezeichnet. Die Plattform soll prĂĽfen, ob Komponenten wie Binaries, Container, Open-Source-Pakete und auch KI-Modelle bereits vor dem Einsatz sicher sind. Im Fokus stehen messbare Effekte entlang des Software-Lifecycle – […]

ai-miasma-phantom-gyp-npm-github-actions

Miasma: Selbstverbreitender npm-Wurm mit Phantom Gyp befallen GitHub Actions

LONDON (IT BOLTWISE) – Eine neue npm- und GitHub-Actions-Kampagne namens Miasma wird seit Juni 2026 aktiv ausgenutzt und setzt auf eine „Phantom Gyp“-Technik, um Install-Schutzmechanismen zu umgehen. Angreifer schleusen dabei Schadcode ĂĽber manipulierte binding.gyp-Dateien in Paket-Archives ein und erreichen so CI/CD-Persistenz sowie Credential Harvesting. Besonders brisant: Die Malware injiziert Konfigurationsdateien in Repositories, die von KI-Coding-Assistenten […]

ai-vscode-npm-go-infostealer

Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Ă–ffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. AnschlieĂźend verbindet sich der Code mit einer angreifer­kontrollierten Infrastruktur, installiert einen Python-Infostealer und […]

ai-miasma-npm-actions-go-supplychain

Miasma-Kampagne kompromittiert npm-Pakete und GitHub Actions, erweitert auch Go-Repositories

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle der Miasma-/Hades-Kampagne, die zuvor kompromittierte Kennungen nutzt, um trojanisierte npm-Pakete in sehr kurzen Zeitfenstern zu veröffentlichen. Zusätzlich missbraucht die Malware GitHub Actions, stiehlt CI/CD-Umgebungsdaten und versucht, Backdoors in weitere Repositories zu streuen. Erstmals erscheint die Angriffslogik auch im Umfeld eines Go-Projekts, sodass der […]

ai-malicious-npm-postcss-windows-rat

Maliziöse npm-Pakete tarnen PostCSS-Tools und liefern Windows-RAT

LONDON (IT BOLTWISE) – Sicherheitsforschende haben mehrere bösartige npm-Pakete identifiziert, die sich als PostCSS-Tools ausgeben und beim npm install eine mehrstufige Infektionskette starten. Die Payload installiert einen Windows-Remote-Access-Trojaner und zieht ĂĽber PowerShell, curl und Skript-/Python-Stufen weitere Komponenten nach. Entscheidend ist dabei die Tarnung ĂĽber paketähnliche Namensmuster, die an sehr häufig genutzte Build-Dependencies wie postcss-selector-parser anknĂĽpfen. […]

ai-mastra-ai-npm-intrusion-88-minutes

Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert

LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]

ai-npm-pypi-ki-scanner-bypass

npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet

LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]

ai-npm-whatsapp-phishing-supplychain

Microsoft warnt: Nordkorea kapert npm-Pakete und triggert Messenger-Phishing in Australien

SYDNEY / LONDON (IT BOLTWISE) – Beim australischen Parlament wird der Zugriff auf WhatsApp Web vorĂĽbergehend gesperrt, nachdem Sicherheitsvorfälle im Umfeld eines vermuteten staatlich gelenkten Angriffs auffielen. Microsoft verweist parallel auf eine Lieferkettenkompromittierung von ĂĽber 140 npm-Paketen, die auf die nordkoreanische Gruppe Sapphire Sleet zurĂĽckgefĂĽhrt wird. Damit rĂĽckt die Kombination aus Supply-Chain-Manipulation und Messenger-Phishing stärker […]

ai-macos-infostealer-dmg-clickfix-npm

macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko

LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]

ai-npm-supply-chain-nordkorea-140-packages

Lieferkettenangriff auf npm: Nordkorea kompromittiert 140 Pakete

LONDON (IT BOLTWISE) – Ein mutmaĂźlich nordkoreanischer Akteur hat ĂĽber die Open-Source-Lieferkette 140 npm-Pakete kompromittiert. Der Angriff lief ĂĽber Typosquatting und das Ăśbernehmen von Maintainer-Zugriffen, um Schadcode in die Abhängigkeiten vieler Projekte einzuschleusen. Besonders kritisch ist die Verbindung zu Wallet-Ă–kosystemen: Die Malware suchte gezielt nach Browser- und App-Erweiterungen. FĂĽr Unternehmen bedeutet das, dass KI- und […]

ai-g7-crypto-theft-ki-supplychain

G7 warnt vor Milliarden-Kryptodiebstahl: KI trifft Lieferketten und Wallets

LONDON (IT BOLTWISE) – Die G7 stuft die systematischen Kryptowährungsdiebstähle mit Nordkorea-Bezug als akute Gefahr fĂĽr die internationale Sicherheit ein. FĂĽr 2025 nennen Branchenanalysten mehr als 1,8 Milliarden Euro erbeutete Gelder und insgesamt rund 6,75 Milliarden Euro ĂĽber die Jahre. Besonders schwer wiegen Kampagnen, die KI-gestĂĽtztes Social Engineering mit Supply-Chain-Manipulationen und Wallet-Zielen kombinieren. Der Text […]

ai-trust-attack-surface-doh-npm-oauth

DoH, KI-Chat und npm-Lieferketten: Warum Vertrauen heute der neue Angriffsvektor ist

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut: Angreifer brechen selten „von auĂźen“ ein, sondern missbrauchen schon vorhandenes Vertrauen—von Browser-Add-ons ĂĽber OAuth-Device-Flow bis hin zu KI-Chatlinks. Microsoft macht DNS-over-HTTPS auf dem Windows-DNS-Server allgemeingĂĽltig, während parallel Search-Hijacks, fileless macOS-Ketten und neuartige Stealer unter Nutzung legitimer Plattformsignale Geld und Zugang abgreifen. Gleichzeitig […]

ai-cybersecurity-credentials-mega-leak

24 Milliarden Passwörter: Mega-Leak, neue Trojaner und Supply-Chain-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine offen zugängliche Elasticsearch-Datenbank mit mutmaĂźlich 24 Milliarden gestohlenen Zugangsdaten entdeckt. Die Veröffentlichung zeigt neben Klartext-Passwörtern auch groĂźe Mengen aus Telegram-Datenablagen, was die Lage fĂĽr Unternehmen und Privatnutzer eskaliert. Parallel laufen neue Kampagnen mit Android-Banking-Trojanern und macOS-Stealern, während Entwickler-Ă–kosysteme durch kompromittierte npm-Pakete und schädliche JetBrains-Plugins angreifbar werden. Behörden verschärfen […]

ai-npm-mastra-supply-chain-loader

Mastra-npm-Welle: 144 Pakete ĂĽber Hijacked-Account mit Loader kompromittiert

LONDON (IT BOLTWISE) – Eine Angreifergruppe hat offenbar ĂĽber einen kompromittierten npm-Account im Mastra-Namespace innerhalb kurzer Zeit 144 Pakete mit einem mehrstufigen Loader ausgeliefert. Der Schadcode sitzt dabei nicht direkt in den betroffenen Bibliotheken, sondern wird ĂĽber eine zusätzlich eingetragene Drittanbieter-Abhängigkeit („easy-day-js“) nach dem Installieren aktiviert. Besonders kritisch: Der Angriff startet im postinstall-Hook, kann also […]

ai-mastras-npm-supplychain-easy-day-js

Mastra-spezifische npm-Pakete kompromittiert: 144 Trojaner ĂĽber easy-day-js

LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Mastra-npm-Scope 144 Pakete kompromittiert: Der Schadcode wird nicht direkt in den Paketen selbst versteckt, sondern ĂĽber eine manipulierte Abhängigkeit („easy-day-js“) nach der Installation nachgeladen. Besonders kritisch ist die postinstall-AusfĂĽhrung, die Build-Umgebungen und Workstations bereits im Setup-Phase gefährden kann, bevor Entwickler den Code ĂĽberhaupt importieren. Im npm-Ă–kosystem schlägt […]

ai-aur-angriff-1900-manipulierte-pakete

AUR-Angriff: fast 1.900 manipulierte Linux-Pakete mit CVSS 8,7

LONDON (IT BOLTWISE) – Binnen kurzer Zeit ist ein Angriff auf verwaiste Arch-Linux-Pakete von rund 400 auf nahezu 1.900 manipulierte Softwareeinträge angewachsen. Sicherheitsforscher bewerten das Risiko mit einem CVSS-Score von 8,7 und nennen als Kernziel kompromittierte Maintainer-Verbindungen, darunter Browser-Cookies, SSH-SchlĂĽssel und GitHub-Tokens. Besonders kritisch: Die Schadsoftware nutzt scheinbar harmlose Installationsbefehle und blendet sich bei Bedarf […]

ai-jqwik-anti-ai-llm-scanner-worms

Anti-AI-Klausel in jqwik und LLM-Scanner im Kampf gegen Worms in der Supply Chain

LONDON (IT BOLTWISE) – Eine Anti-AI-Klausel im Java-Testframework jqwik hat sich gegen KI-Coding-Agents gewendet: Ein versteckter Bot-Befehl lieĂź Tests in Log-Ausgaben scheinbar „verschwinden“. Parallel dazu zeigt eine neue Sicherheitsanalyse zu „Mini Shai-Hulud“-WĂĽrmern, wie Angreifer LLM-Scanner gezielt verwirren, etwa durch abstĂĽrzende oder verweigerungs-auslösende Codekommentare. Der Doppelbefund macht deutlich, dass KĂĽnstliche Intelligenz weder als SchutzmaĂźnahme noch als […]

ai-cybersecurity-fortisandbox-npm-supplychain-patch

FortiSandbox-Fix, GitHub bremst npm-Scripts und neue Breach-Fälle: CISO-News

LONDON (IT BOLTWISE) – Mehrere Sicherheitsmeldungen zeigen derzeit, wie schnell sich die Angriffsfläche verschiebt: Fortinet schlieĂźt eine kritische Command-Injection-LĂĽcke in FortiSandbox, während GitHub bei npm Install Scripts den Standard strenger macht. Parallel sorgen neue DatenabflĂĽsse an Universitäten, Rekordstrafen in SĂĽdkorea und Störungen in der Lieferkette fĂĽr politischen und regulatorischen Druck. FĂĽr CISO-Teams heiĂźt das vor […]

ai-atomic-arch-aur-infostealer-ebpf

Atomic Arch: AUR-Packages als Stealth-Infostealer mit eBPF-Rootkit

LONDON (IT BOLTWISE) – Angreifer haben im Arch User Repository (AUR) ĂĽber 400 Pakete gekapert, Build-Skripte umgeschrieben und damit einen KI-basiert? nein: einen KI-unabhängigen Infostealer auf Build-Hosts versteckt. Besonders kritisch: Das Vertrauen der Community in Paketnamen und Historie wurde ausgenutzt, nicht eine einzelne Schwachstelle. Je nach AusfĂĽhrung kann zusätzlich ein eBPF-Rootkit Prozesse und Verbindungen verschleiern, […]

ai-threatscape-maas-supplychain-agent-phishing

MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege

LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]

ai-npm-install-scripts-hardening

GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]

2.501 Leser gerade online auf IT BOLTWISE


KI-Jobs