Github Repositories exfiltriert

22. Mai 2026 um 07:07
  • security
  • supply chain
  • developer
  • TeamPCP
  • github
  • npm
image
Illustration: Steve A. Johnson / Unsplash

Nun ist Github von Supply-Chain-Attacken mit dem Shai-Hulud-Wurm betroffen.

Rund 3800 Repositories von Github wurden exfiltriert. Das Gerät eines Mitarbeitenden wurde durch eine Erweiterung für den Code-Editor Visual Studio infiziert, schreibt Github-CISO Alexis Wales auf dem Sicherheitsblog der Firma.
Laut Mitteilung seien nur interne Repositories betroffen. Github habe bisher keine Hinweise, dass Kundendaten geleakt wurden. Die Firma habe die bösartige Erweiterung entfernt, den Endpunkt isoliert und sofort mit der Incident Response begonnen. Auch Schlüssel seien ausgetauscht worden, wobei Konten mit der höchsten Auswirkung priorisiert wurden.
Bei der infizierten Erweiterung handelt es sich um die Version 18.95.0 von Nx Console. Diese bietet Entwicklerinnen und Entwicklern unter anderem eine Benutzeroberfläche und liefert relevanten Kontext der Programmierumgebung an KI-Assistenten. Die Erweiterung wurde am Montag auf dem Marktplatz von Visual Studio veröffentlicht, schreibt das Team von Nx auf einem Advisory auf Github. Dort sei sie rund 18 Minuten verfügbar gewesen, bis das Betreuerteam von Nx sie löschte.
Nx wiederum wurde bei einer Supply-Chain-Attacke des npm-Pakets Tanstack kompromittiert, wie 'Bleepingcomputer' berichtet. Der Angriff wurde TeamPCP zugeschrieben, weil dafür ein Mini-Shai-Hulud-Wurm eingesetzt wurde. Auf dem Breached-Forum verlange die Gruppe für die gestohlenen Daten von Github nun mindestens 50'000 US-Dollar.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026