Ein Bibliotheksupdate verbreitet einen Zugangsdaten-Wurm.
Aikido dokumentiert kompromittierte npm-Pakete aus dem Keyv-Umfeld.
Installationsskripte entwenden Geheimnisse und verbreiten manipulierte Pakete weiter.
Für KMU mit eigener Entwicklung sind auch Build- und Cloudzugänge betroffen.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★☆☆Besondere Umgebung
- Angriffskomplexität
- ★★★Komplexe Angriffskette
- Mögliches Schadensausmass
- ★★★Betrieb oder Daten gefährdet
Abhängigkeiten mit der veröffentlichten Liste abgleichen; betroffene Systeme und erreichbare Tokens als kompromittiert behandeln.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Softwareentwicklung · betroffene npm-Pakete und Build-Systeme.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 04.08.2026. Belegter Vorfall / Beobachtung: 04.08.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
