Eulerpool News

Größter npm-Hack der Geschichte bleibt finanziell überschaubar

10. September 2025, 23:02 Uhr · Quelle: Eulerpool News
Ein massiver Angriff auf npm-Pakete führte zu nur 1.043 Dollar Verlust für die Hacker. Trotz Betroffenheit von 10% der Cloud-Umgebungen bleibt die Software-Sicherheit ein kritisches Thema.

Ein massiver Angriff auf JavaScript-Bibliotheken, der zu erheblichem Alarm in der Cybersecurity-Community geführt hatte, scheint finanziell glimpflich ausgegangen zu sein. Laut den neuesten Daten von Arkham Intelligence konnten die Hacker lediglich 1.043 Dollar in Kryptowährungen erbeuten.

Forscherinnen und Forscher von Wiz berichteten gestern über eine weitreichende Attacke auf die Software-Lieferkette. Dabei gelang es den Angreifern durch ausgeklügelte soziale Manipulation, die Kontrolle über einen GitHub-Account von Qix (Josh Junon) zu erlangen. Junon ist bekannt für seine beliebten JavaScript-Pakete. Die Hacker fügten den Updates dieser Pakete schädlichen Code hinzu, der API- und Krypto-Wallet-Schnittstellen aktivierte und Kryptowährungstransaktionen manipulierte. Bedenklich ist, dass 10% der Cloud-Umgebungen von schädlichem Code betroffen sind, obwohl nicht alle infizierte Updates heruntergeladen haben.

Trotz der potenziell großen Reichweite des Angriffs erhielten die digitalen Geldbörsen der Täter bisher lediglich eine relativ geringe Summe, die hauptsächlich aus ERC-20-Token-Transaktionen bestand. Alarmierend ist auch die jüngste Meldung von JFrog Security, dass das DuckDB SQL-Datenbanksystem ebenfalls kompromittiert wurde. Dieser Vorfall wurde als der größte npm-Angriff der Geschichte bezeichnet und wirft Fragen zur Sicherheit in der Software-Lieferkette auf. Solche Angriffe nehmen zu, da sie riesige Reichweiten durch gezielte Kompromittierung einzelner Pakete ermöglichen.

Beispiele aus der jüngeren Vergangenheit zeigen ähnliche Vorfälle, darunter ein Angriff auf Ethereum's ETHcode-Erweiterung im Juli. Die schnelle Erkennung der Bedrohung führte dazu, dass der finanzielle Schaden begrenzt blieb. Dennoch bleibt das Risiko bestehen, dass künftig mehr solcher Vorfälle auftreten. Entwickler und Organisationen sind daher aufgerufen, ihre Lieferketten intensiver zu überwachen und anomales Verhalten in Paketen schneller zu erkennen.

Technology / Cybersecurity / npm / JavaScript / Kryptowährung
[Eulerpool News] · 10.09.2025 · 23:02 Uhr
[0 Kommentare]
Kinder in der digitalen Welt
Paris (dpa) - Auch Frankreichs Senat stimmt für ein Verbot zahlreicher sozialer Medien für Kinder und Jugendliche unter 15 Jahren. Die Senatoren fordern, dass alle Plattformen, deren Inhalte oder Algorithmen der Selbstentfaltung der Kinder schaden könnten, tabu sind. Eine entsprechende Liste soll vom Ministerium angefertigt werden, heißt es in dem am Abend beschlossenen […] (00)
vor 2 Stunden
Weißes Haus (Archiv)
Washington - Bundesrichter haben am Dienstag zwei Vorhaben von US-Präsident Donald Trump gestoppt. Ein Bundesrichter des District of Columbia hat das Dekret Trumps, mit dem die Bundesmittel für das öffentlich-rechtliche Rundfunknetzwerk NPR und den öffentlich-rechtlichen Sender PBS gestrichen wurden, für "rechtswidrig und nicht durchsetzbar" erklärt. Er […] (01)
vor 38 Minuten
Ye alias Kanye West wird an allen drei Tagen des Wireless Festivals 2026 als Headliner auftreten.
(BANG) - Ye alias Kanye West wird an allen drei Tagen des Wireless Festivals 2026 als Headliner auftreten. Das von Pepsi MAX gesponserte Event findet vom 10. bis 12. Juli im Finsbury Park in London statt und markiert den ersten Auftritt des Rappers im Vereinigten Königreich seit mehr als einem Jahrzehnt sowie seinen ersten Headliner-Auftritt in London […] (00)
vor 5 Stunden
Ehemaliger Angestellter: Nintendo erzürnt über Zelda- und Star Fox-Leaks!
Der gewaltige Leak bei Nintendo, welcher die ganze Videospielwelt aufhorchen lies, sorgt gerade überall für Schlagzeilen. Nintendo selber soll äußerst verärgert über diese Enthüllungen sein, denn es könnten damit große Teile der künftigen Releases damit viel zu früh an die Öffentlichkeit gelangt sein. Was die Folgen sein werden, sollten sich die Leaks […] (00)
vor 1 Stunde
Krys Marshall spielt in 'Toy Story 5' mit
(BANG) - Krys Marshall hat sich mit einer "überambitionierten" E-Mail eine Rolle in 'Toy Story 5' gesichert. Die 'Paradise'-Darstellerin stößt zum Cast des neuen Films von Disney und Pixar dazu und wird erneut mit Franchise-Veteran Andrew Stanton zusammenarbeiten, nachdem sie bereits bei 'For All Mankind' zusammengearbeitet hatten. Die Rolle bekam sie […] (00)
vor 5 Stunden
Kosovo - Türkei
Pristina (dpa) - Der deutsche Trainer Franco Foda und Starstürmer Robert Lewandowski werden die Fußball-WM in diesem Sommer verpassen. Foda und Außenseiter Kosovo verlor am Abend mit 0: 1 (0: 0) gegen die Türkei und schrammte damit knapp an der sensationellen ersten Teilnahme vorbei. Ebenfalls nicht in Amerika vertreten ist Lewandowski, dessen Polen mit […] (00)
vor 51 Minuten
kostenloses stock foto zu altcoin, bitcoin, bitcoin-handel
Aktuelle Daten des On-Chain-Analysten Crypto Dan zeigen, dass Bitcoin-Langzeithalter derzeit mit Verlust verkaufen. Dies könnte darauf hindeuten, dass der Markt sich einer Phase nähert, in der der Verkaufsdruck nachlässt und ein bedeutender Zyklustiefpunkt erreicht werden könnte. Analyse der Daten Crypto Dan berichtete in einem Marktupdate, dass der […] (00)
vor 1 Stunde
Forscher untersuchen Eignung als CO2-Speicher
Schlieren, 31.03.2026 (lifePR) - Eignen sich Weinberge als Speicher für Kohlendioxid? Dieser Frage gehen Forscher mit einem Projekt in einem Öko-Weingut in Rheinhessen nach. Ihre Hoffnung: Weinberge könnten dabei helfen, das bundesweite Ziel der CO 2 -Neutralität bis 2050 zu erreichen.  Forscher im Weinberg Das Weingut Sander in Mettenheim in […] (00)
vor 6 Stunden
 
Tefal Freezi – Einfüllen, Programm wählen, eiskalt genießen
Die Sonne scheint, die Kinder lachen unter dem Rasensprenger, Freunde trudeln zur […] (01)
Xiaomi – Für echte Momente: Die Bildsprache des Xiaomi 17 Ultra
In einer von digitalen Filtern und künstlicher Perfektion geprägten Welt wünscht sich […] (00)
Apple Intelligence versehentlich in China freigeschaltet
Laut dem Bloomberg-Redakteur Mark Gurman hat Apple kürzlich aus Versehen Funktionen […] (00)
Iran-Krieg - Israel
Tel Aviv (dpa) - Israels Ministerpräsident Benjamin Netanjahu geht eigenen Angaben […] (02)
kostenloses stock foto zu aktienmarkt, berlin, berlin finance
Der Bitcoin-Kurs verharrt weiterhin in einer engen Handelsspanne, anstatt in einen […] (00)
Mick Schumacher
Gordonville/Birmingham (dpa) - Die Ranch seiner Familie in Texas besucht Mick […] (00)
Death Stranding 2: On the Beach überschreitet nach PC-Launch die 2 Millionen Marke
Death Stranding 2: On the Beach gehörte zu den meistdiskutierten Spielen – und […] (01)
Apple plant offenbar einen iMac mit OLED Display
Nach aktuellen Berichten des südkoreanischen Magazins ZDNet Korea arbeitet Apple an einer […] (01)
 
 
Suchbegriff