Hacker klauen Tausende Git-Credentials

31. Oktober 2024 um 14:14
  • security
  • breach
  • sysdig
image
Illustration: Elchinator / Pixabay

Die erbeuteten Tokens ermöglichen den Zugriff auf private Repositories.

Das Threat Research Team des US-Security-Spezialisten Sysdig berichtet von einer Hacker­kam­pa­gne, die auf Anmeldeinformationen für private Repositories auf Github, Gitlab, Bitbucket und anderen Sites abzielt. Laut Sysdig wurden im Rahmen der Emeraldwhale getauften Aktion bereits Zugangsdaten für mehr als 10'000 private Repositories gesammelt.
Die Hacker verwenden laut Sysdig automatisierte Tools, um das Internet nach offenen Git-Konfigurationsdateien abzusuchen, die aufgrund von Konfi­gu­ra­tions­fehlern ungeschützt sind. Diese Files können manchmal Zugangsdaten wie API-Schlüssel, Passwörter oder Zugangstokens enthalten, die ihrerseits den Zugriff auf eigentlich geschützte private Repositories erlauben.
Die Angreifer nützen also keine eigentlichen Sicherheitslücken aus, sondern schlicht Anwenderfehler.

Inhalte in gekapertem AWS-Bucket gespeichert

Der Inhalt von geknackten Repositories wurde laut Sysdig von den Hackern kopiert und in einem "Bucket" des AWS-Storageservices S3 gespeichert, der einem früheren Opfer gehörte. Die Security-Fahnder fanden darin über ein Terabyte an Daten.
Die Hacker durchsuchten diese Daten einerseits nach verkaufbaren Informationen wie vertraulichen Datenbanken oder Quellcode. Gleichzeitig suchten sie auch nach weiteren Zugangsdaten für andere Repositories. Solche Daten werden von Entwicklern in ihren vermeintlich sicheren privaten Repositories gespeichert, um den Zugriff auf weitere Ressourcen zu vereinfachen und zu beschleunigen.

Daten an andere Hacker verkauft

Die im Rahmen von Emeraldwhale gestohlenen Zugangsdaten sowie die weiteren Daten wurden laut dem Bericht wohl hauptsächlich an andere Hacker verkauft, die sie ihrerseits beispielsweise für Phishing-Attacken verwendet haben.
Sysdig hat AWS nach der Entdeckung des verwendeten S3-Buckets umgehend informiert, mittlerweile wurde er entfernt. Den Hackern hinter Emeraldwhale dürfte es aber kaum schwerfallen, eine alternative Speichermöglichkeit zu finden.

Loading

Mehr zum Thema

image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026
image

Schweizer Domains werden besser geschützt

Ein Vorstoss ist in beiden Kammern im Bundeshaus erfolgreich. Die Sicherheit von Schweizer Internetdomains soll gestärkt werden.

publiziert am 2.10.2026