Externe Dienstleister mit Zugriff auf Kundendaten sind ein etabliertes Angriffsvektor, das Datenmaterial ermöglicht täuschend echte Phishing- und Betrugsversuche.
ShinyHunters-zugeordnete Angreifer erschließen sich Salesforce-Zugriffe über legitime OAuth-Kanäle: Vishing-Anrufe, gestohlene Tokens von Drittanbietern (Salesloft, Gainsight, Klue) und exponierte Aura-Endpunkte – nicht über Produktschwachstellen.
Eine automatisierte Angriffskampagne kompromittierte Tausende GitHub-Repositories durch bösartige Commits in Entwicklungsprozessen und zielt damit auf die Software-Fertigungskette statt auf Produktionsschwachstellen.
Eine automatisierte Angriffskampagne mit über 10.000 manipulierten GitHub-Repositories nutzt KI-Agenten als primäre Ziele, um mittels des Infostealer StealC Zugangsdaten und Kryptowallet-Daten zu entwenden.
Angreifer der Kampagne Atomic Arch infiltrieren über 1.500 verwaiste AUR-Pakete mit eBPF-basierten Rootkits zur Credential-Beschaffung, worauf Arch Linux die Registrierung für neue Konten stoppt.
Lieferkettenangriff über manipuliertes CDN versteckt Admin-Accounts und Web-Shells auf über 1,2 Millionen WordPress-Websites, Infektionen sind über das Standard-Dashboard nicht erkennbar.
Ein selbstreprizierender Wurm exfiltriert Entwickler-Anmeldedaten aus Microsoft-Repositories, sobald KI-gestützte Programmierwerkzeuge die infizierten Pakete laden.
Ein selbstreplizierender Wurm kompromittiert 73 Microsoft-Repositories durch gestohlene Verwaltungsanmeldedaten und nutzt dabei das Vertrauensmodell von GitHub und npm aus, ohne Software-Schwachstellen auszunutzen.
Zwei Jahre nach einem Supply-Chain-Angriff auf polyfill.io verursachte die kompromittierte Domain durch übergebliebene Codezeilen gefälschte Login-Aufforderungen auf Websites großer Marken.
Neunzehn Python-Pakete mit Millionen Downloads wurden durch Shai-Hulud-Malware infiziert, um Entwickler-Token, Cloud-Zugangsdaten und SSH-Schlüssel zu stehlen.
Angreifer nutzten ein scheinbar legitimes npm-Paket mit 27.000 wöchentlichen Downloads, um Refresh-Token zu stehlen, die unbegrenzten Zugriff auf Konten ermöglichen.