Eulerpool News

Größter npm-Hack der Geschichte bleibt finanziell überschaubar

10. September 2025, 23:02 Uhr · Quelle: Eulerpool News
Ein massiver Angriff auf npm-Pakete führte zu nur 1.043 Dollar Verlust für die Hacker. Trotz Betroffenheit von 10% der Cloud-Umgebungen bleibt die Software-Sicherheit ein kritisches Thema.

Ein massiver Angriff auf JavaScript-Bibliotheken, der zu erheblichem Alarm in der Cybersecurity-Community geführt hatte, scheint finanziell glimpflich ausgegangen zu sein. Laut den neuesten Daten von Arkham Intelligence konnten die Hacker lediglich 1.043 Dollar in Kryptowährungen erbeuten.

Forscherinnen und Forscher von Wiz berichteten gestern über eine weitreichende Attacke auf die Software-Lieferkette. Dabei gelang es den Angreifern durch ausgeklügelte soziale Manipulation, die Kontrolle über einen GitHub-Account von Qix (Josh Junon) zu erlangen. Junon ist bekannt für seine beliebten JavaScript-Pakete. Die Hacker fügten den Updates dieser Pakete schädlichen Code hinzu, der API- und Krypto-Wallet-Schnittstellen aktivierte und Kryptowährungstransaktionen manipulierte. Bedenklich ist, dass 10% der Cloud-Umgebungen von schädlichem Code betroffen sind, obwohl nicht alle infizierte Updates heruntergeladen haben.

Trotz der potenziell großen Reichweite des Angriffs erhielten die digitalen Geldbörsen der Täter bisher lediglich eine relativ geringe Summe, die hauptsächlich aus ERC-20-Token-Transaktionen bestand. Alarmierend ist auch die jüngste Meldung von JFrog Security, dass das DuckDB SQL-Datenbanksystem ebenfalls kompromittiert wurde. Dieser Vorfall wurde als der größte npm-Angriff der Geschichte bezeichnet und wirft Fragen zur Sicherheit in der Software-Lieferkette auf. Solche Angriffe nehmen zu, da sie riesige Reichweiten durch gezielte Kompromittierung einzelner Pakete ermöglichen.

Beispiele aus der jüngeren Vergangenheit zeigen ähnliche Vorfälle, darunter ein Angriff auf Ethereum's ETHcode-Erweiterung im Juli. Die schnelle Erkennung der Bedrohung führte dazu, dass der finanzielle Schaden begrenzt blieb. Dennoch bleibt das Risiko bestehen, dass künftig mehr solcher Vorfälle auftreten. Entwickler und Organisationen sind daher aufgerufen, ihre Lieferketten intensiver zu überwachen und anomales Verhalten in Paketen schneller zu erkennen.

Technology / Cybersecurity / npm / JavaScript / Kryptowährung
[Eulerpool News] · 10.09.2025 · 23:02 Uhr
[0 Kommentare]
Nahostkonflikt - Israel
Tel Aviv/Ramallah (dpa) - Nach Gewalt israelischer Soldaten gegen Journalisten des US-Fernsehsenders CNN im besetzten Westjordanland hat die Armeeführung ein ganzes Reservebataillon vom Dienst suspendiert. Das Bataillon werde einem Prozess zur Stärkung seiner «fachlichen und ethischen Grundlagen» unterzogen, teilte das Militär in der Nacht mit.  […] (00)
vor 2 Stunden
Seismograph bei der Aufzeichnung eines Erdbebens (Archiv)
Nukualofa - Im Südpazifik hat sich am Montag ein starkes Seebeben ereignet. Geologen gaben zunächst eine Stärke von 7,3 an. Diese Werte werden oft später korrigiert. Das Beben ereignete sich um 19: 44 Uhr Ortszeit (10: 44 Uhr deutscher Zeit). Das Epizentrum lag nur wenige Kilometer von der Ostküste von Espiritu Santo, der größten Insel des Inselstaats […] (00)
vor 6 Minuten
Sophie Turner
(BANG) - Sophie Turner hat sich bei den Dreharbeiten zur neuen 'Tomb Raider'-TV-Serie verletzt. Die Produktion des Reboots der Videospielreihe für den kleinen Bildschirm wurde "pausiert", nachdem sich die Hauptdarstellerin – die Lara Croft spielt – eine nicht näher bezeichnete Verletzung zugezogen hat und sich nun Zeit zur Erholung nimmt. In einer […] (00)
vor 1 Stunde
Resident Evil Requiem: Neues Update bringt Fotomodus und wichtige Fehlerbehebungen
Capcom hört zu – das lässt sich nach dem jüngsten Update für Resident Evil Requiem wohl kaum bestreiten. Der neunte Hauptteil der legendären Horrorserie hatte bereits kurz nach seinem Erscheinen die Spielwelt regelrecht elektrisiert, und nun legt der Entwickler mit einem Patch nach, der das Erlebnis auf allen Plattformen spürbar verbessert. Wer schon […] (00)
vor 42 Minuten
«Greys Anatomy»: Neue Folgen wandern zu sixx
Zu sehen ist der Wechsel wohl vor allem auch vor dem Hintergrund massiv eingebrochener Quoten. Neue Heimat für «Greys Anatomy». Der Start der 22. Staffel der Krankenhaus-Serie wird nicht mehr bei ProSieben im Hauptprogramm, sondern in der Sparte bei sixx erfolgen. Los geht es am Mittwoch, 13. Mai 2026, mit einer Doppelfolge. In den neuen Folgen kämpfen die Ärzte unter anderem mit den Folgen […] (00)
vor 1 Stunde
Formel 1 - Großer Preis von Japan
Suzuka (dpa) - Schon nach drei Saisonrennen legt die Formel 1 eine Vollbremsung hin. Fünf Wochen Pause liegen zwischen dem Japan-Ausflug und dem nächsten Grand Prix in Miami am 3. Mai. Die Absage der Gastspiele in Bahrain und Saudi-Arabien reißt ein Loch in den Rennkalender. Was das für die Königsklasse bedeutet. Warum pausiert die Formel 1 überhaupt? […] (00)
vor 1 Stunde
Rückgang der Weinproduktion in Deutschland: Wetterbedingungen und Chancen für Prädikatsweine Rückgang der Weinproduktion durch Wetterbedingungen Die deutschen Winzer sehen sich im Jahr 2025 mit einem Rückgang der Weinproduktion konfrontiert, der sich auf etwa 7,55 Millionen Hektoliter beläuft. Dies entspricht einem Rückgang von 2,6 Prozent im […] (00)
vor 1 Stunde
Karlsruhe im Frühling neu entdecken: Stadtrundgänge und Touren starten in die Saison
Karlsruhe, 30.03.2026 (lifePR) - Egal ob Kostümführung, Fahrradtour oder Genuss-Spaziergang – es gibt viele Möglichkeiten die Fächerstadt aus neuen Perspektiven zu entdecken. Anlässlich des 200. Todestags des Karlsruher Baumeisters Friedrich Weinbrenner haben Gäste und Einheimische außerdem die Möglichkeit, seine Architektur und sein Lebenswerk bei […] (00)
vor 1 Stunde
 
Review: Dreame A3 AWD Pro 5000 Test – Der Mähroboter, der selbst schwierige Gärten meistert
Ich habe mir den Dreame Mähroboter A3 AWD Pro 5000 Anfang März 2026 zugelegt, nachdem […] (00)
Review: Alltagshelfer auf drei Rädern – Saugroboter Proscenic Q20 Plus
Saugroboter sind wie moderne Wichtel, während der Arbeitszeit oder dem […] (00)
Review: ECOVACS WINBOT W3 OMNI im Test
Fensterputzen gehört für viele Menschen zu den ungeliebtesten Aufgaben im Haushalt. […] (01)
Wohnmobil auf einer Autobahn (Archiv)
Wiesbaden - Der Boom beim Camping in Deutschland setzt sich fort und hat im […] (00)
WTA-Tour/ATP-Tour – Miami
Miami Gardens (dpa) - Jannik Sinner hat einen perfekten Tennis-Monat in den USA […] (00)
Review – Ebola Village – Survival-Horror der einfachen Art… Aber alles schon mal da gewesen!
Manchmal stolpert man über Spiele, bei denen man sich schon beim Titel denkt: „Okay… […] (00)
Pretty Lethal-Star Uma Thurman
(BANG) - Uma Thurman betrachtet Figuren nicht als eindeutig gut oder böse. Die 55- […] (00)
Ostasien: Börsen starten mit deutlichen Verlusten in die Handelswoche Börsenreaktion […] (00)
 
 
Suchbegriff