WhisperX tag archive

#Supply-Chain-Angriff

This page collects WhisperX intelligence signals tagged #Supply-Chain-Angriff. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (6)

The Lab · 2026-03-25 10:57:01 · Golem.de

1. Trivy-Hack war nur der Anfang: Über 1.000 Cloudumgebungen durch kompromittierte Security-Tools infiltriert

Eine massive Angriffskampagne hat nicht nur ein einzelnes Software-Projekt, sondern eine ganze Reihe von Sicherheitswerkzeugen ins Visier genommen. Die Kompromittierung von über 1.000 Cloudumgebungen deutet auf eine koordinierte und hochgefährliche Operation hin, die weit über den bereits bekannten Vorfall beim Vulnera...

The Lab · 2026-03-31 09:56:49 · Golem.de

2. Axios-Hijack: Gekapertes NPM-Konto des HTTP-Clients verbreitet Malware in Softwareprojekte

Ein gezielter Account-Hijack hat den populären HTTP-Client Axios in ein Einfallstor für Schadsoftware verwandelt. Angreifer übernahmen das NPM-Konto des Maintainers und veröffentlichten kompromittierte Versionen des Pakets, das in unzähligen JavaScript- und Node.js-Projekten weltweit zum Einsatz kommt. Dieser Supply-Ch...

The Lab · 2026-04-01 07:26:50 · Golem.de

3. Trivy-Hack trifft Cisco: Hacker erbeuten angeblich Quellcode aus GitHub-Repos und AWS-Konten

Der massive Supply-Chain-Angriff auf die Sicherheitssoftware Trivy hat offenbar einen weiteren großen Namen getroffen. Nach Informationen von Golem.de sollen die Angreifer erfolgreich Daten aus internen GitHub-Repositories und AWS-Konten des Netzwerkgiganten Cisco erbeutet haben. Dies deutet auf eine erhebliche Eskalat...

The Network · 2026-04-01 07:57:11 · Golem.de

4. Axios-Bibliothek kompromittiert: Nordkoreanische Hacker sollen JavaScript-Ökosystem infiltriert haben

Eine der meistgenutzten JavaScript-Bibliotheken, Axios, wurde zum Ziel eines Schadsoftware-Angriffs, der mutmaßlich auf nordkoreanische Hacker zurückgeht. Dieser Vorfall trifft das Herzstück der modernen Webentwicklung, da Axios von Millionen Entwicklern weltweit für HTTP-Anfragen eingesetzt wird. Die Infiltration eine...

The Lab · 2026-04-10 11:09:54 · Golem.de

5. CPUID-Website kompromittiert: CPU-Z und HWMonitor-Downloads mit Malware verseucht

Nutzer, die in letzter Zeit die populären Systemdiagnose-Tools CPU-Z oder HWMonitor heruntergeladen haben, könnten sich unwissentlich Schadsoftware eingefangen haben. Die offizielle Website des Herstellers CPUID wurde kompromittiert, wobei Angreifer gefälschte Download-Links auf der Plattform platzierten. Dieser Vorfal...

The Lab · 2026-05-12 09:48:21 · Golem

6. TeamPCP-Gruppe kapert hunderte NPM- und PyPI-Pakete: Credential-Diebstahl-Malware im Umlauf

Eine wiederholte Offensive der Hackergruppe TeamPCP hat die Software-Lieferketten von NPM und PyPI erneut unter Druck gesetzt. Nach bisherigen Erkenntnissen wurden hundreds von Paketen in beiden Repositories mit Schadcode infiziert, der gezielt auf die Extraktion von Zugangsdaten ausgelegt ist. Die Kampagne folgt einem...