NadMesh nutzt bekannte Fehlkonfigurationen in KI-Diensten und administrativen Schnittstellen, um Cloud-Zugangsdaten zu entwenden, nicht für Rechenleistungsraub.
Mindestens 17 gefälschte Zahlungs-SDKs in npm und PyPI stehlen entwicklungsbezogene Zugangsdaten wie API-Schlüssel und AWS-Anmeldedaten durch getarnte Pakete, die legitime Programmschnittstellen imitieren.
CISA brauchte über 48 Stunden zur Invalidierung geleakter AWS-Keys, ignorierte neun automatische Sicherheitswarnungen und hatte keine definierten Meldewege für Incidents in der eigenen Infrastruktur.