{"id":202494,"date":"2026-06-07T08:07:11","date_gmt":"2026-06-07T08:07:11","guid":{"rendered":"https:\/\/www.europesays.com\/at\/202494\/"},"modified":"2026-06-07T08:07:11","modified_gmt":"2026-06-07T08:07:11","slug":"miasma-wurm-selbstreplizierender-schaedling-befaellt-73-github-repositories","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/202494\/","title":{"rendered":"Miasma-Wurm: Selbstreplizierender Sch\u00e4dling bef\u00e4llt 73 GitHub-Repositories"},"content":{"rendered":"<p>Ein selbstreplizierender Wurm bef\u00e4llt Microsoft GitHub-Repositories, w\u00e4hrend dubiose Datenleaks soziale Netzwerke und Finanzdienstleister treffen.<\/p>\n<p>Miasma-Wurm legt 73 GitHub-Repositories lahm<\/p>\n<p>Am 6. Juni 2026 traf ein Lieferkettenangriff der besonderen Art die Entwicklerplattform GitHub. Der selbstreplizierende Miasma-Wurm, eine Variante des Mini-Shai-Hulud-Wurms, infizierte 73 Microsoft-Repositories, darunter solche f\u00fcr Azure und verschiedene Dokumentationsbeispiele.<\/p>\n<p>Anzeige<\/p>\n<p>4,7 Millionen gehackte Konten pro Quartal in Deutschland \u2013 sind Sie der N\u00e4chste? Experten warnen: Wer noch Passw\u00f6rter nutzt, geht ein unn\u00f6tiges Risiko ein. So sch\u00fctzen Sie sich jetzt kostenlos. <a href=\"https:\/\/www.info.computerwissen-online.com\/passkeys\/?af=KOOP_CW_VIT_DNV_YES_PASSKEY_X-AD1of2-EAID-956805-CWBNC-BCPID_24446\" rel=\"noopener nofollow\" target=\"_blank\">Hier den Passkey-Report gratis herunterladen<\/a><\/p>\n<p>Die Schadsoftware pflanzt ein 4,3 MB gro\u00dfes Payload in KI-Programmiertools wie Claude Code, Gemini CLI, Cursor und VS Code ein. Einmal aktiv, versucht der Wurm, Zugangsdaten f\u00fcr Cloud- und Entwicklungsplattformen wie AWS, Azure, GCP, npm und GitHub selbst zu stehlen.<\/p>\n<p>Die Reaktion der Administratoren war blitzschnell: Innerhalb von 105 Sekunden nach der Entdeckung deaktivierten sie die betroffenen Repositories. Der Wurm verbreitet sich autonom \u00fcber kompromittierte Zugangsdaten \u2013 ein Alarmsignal f\u00fcr die gesamte Entwickler-Community.<\/p>\n<p>Unbest\u00e4tigte Datenleaks: Facebook, Fintech und mehrLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/chatgpt-umbau-openai-plant-super-app-mit-programmier-tools\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">ChatGPT-Umbau: OpenAI plant Super-App mit Programmier-Tools<\/a><\/p>\n<p>Parallel dazu machten dubiose Angebote auf Untergrundforen die Runde. Am 6. Juni bot ein Hacker rund 270.000 Facebook-Nutzerdaten zum Verkauf an. Cybersicherheitsexperten bleiben skeptisch: Oft enthalten solche Angebote lediglich recycelte Daten aus fr\u00fcheren Angriffen.<\/p>\n<p>Ein weiterer Vorfall betrifft das brasilianische Fintech-Unternehmen Creditas. Ein Angreifer behauptet, \u00fcber 85.000 Steueridentifikationsnummern (CPF) und 170.000 Firmenidentifikationen (CNPJ) gestohlen zu haben \u2013 samt Mobilnummern und Kreditinformationen. Als Einfallstore nennt der Hacker GraphQL-Fehlkonfigurationen und unsichere direkte Objektverweise (IDOR). Unabh\u00e4ngig best\u00e4tigt sind diese Behauptungen nicht.<\/p>\n<p>Anzeige<\/p>\n<p>Rekord-Sch\u00e4den durch Phishing: Warum immer mehr Unternehmen jetzt auf Awareness-Kampagnen setzen. Experten erkl\u00e4ren im kostenlosen Anti-Phishing-Paket, wie Ihr Unternehmen sich wirksam sch\u00fctzen kann. <a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-AD2of2-EAID-956805-CWBNC-BCPID_24446\" rel=\"noopener nofollow\" target=\"_blank\">Anti-Phishing-Paket f\u00fcr Unternehmen jetzt kostenlos sichern<\/a><\/p>\n<p>Weitere unbest\u00e4tigte Meldungen vom selben Tag:<br \/>\u2013 Angeblicher Verkauf von 40 Millionen Datens\u00e4tzen indischer Frauen<br \/>\u2013 5,4 Millionen Nutzer- und Firmendaten von einem ungenannten Marktplatz<br \/>\u2013 Eine 980 MB gro\u00dfe Datenbank der Kreativplattform CamLive.ovh mit Transaktions- und Identit\u00e4tsdaten<\/p>\n<p>Universit\u00e4ten und Kliniken im Visier<\/p>\n<p>Die University of Oxford meldete einen schwerwiegenden Sicherheitsvorfall auf ihrer CareerConnect-Plattform. Bereits am 28. Mai 2026 wurde bekannt, dass Hacker eine Schwachstelle in der TargetConnect-Software ausnutzten. Zwischen dem 30. April und 9. Mai 2026 erlangten sie Zugriff auf Namen, E-Mail-Adressen und verschl\u00fcsselte Passw\u00f6rter.<\/p>\n<p>Die Universit\u00e4t betont: Betroffen waren vor allem Nutzer, die das interne Single-Sign-On-System nicht verwendeten. Finanz- oder kursbezogene Daten seien nicht kompromittiert worden.<\/p>\n<p>Im Gesundheitssektor best\u00e4tigte DentaQuest einen Netzwerkeinbruch vom Mai 2026. Am 3. Juni meldete der Dienst \u201eHave I Been Pwned\u201c die Offenlegung von 2,6 Millionen Konten \u2013 darunter Namen, Telefonnummern und Krankenversicherungsdaten. Die Gruppe ShinyHunters ver\u00f6ffentlichte die Daten, nachdem Verhandlungen gescheitert waren. Rund 66 Prozent der Informationen tauchten bereits in fr\u00fcheren Datenlecks auf.<\/p>\n<p>Ein weiterer Alarm: Die Ransomware-Gruppe Nova behauptet, am 5. Juni 2026 das Aspire Hospital im indischen Bhubaneswar angegriffen zu haben. Verschl\u00fcsselte Server und gestohlene Patientendaten \u2013 das Krankenhaus hat die Vorw\u00fcrfe bislang nicht offiziell best\u00e4tigt.<\/p>\n<p>IBM: Alte Wunden rei\u00dfen auf<\/p>\n<p>In einem separaten juristischen Fall wurde im Juni 2026 eine versiegelte Whistleblower-Klage gegen IBM \u00f6ffentlich. Der ehemalige Cybersicherheitsmanager William Barlow wirft dem Konzern vor, zwischen 2013 und 2016 drei Datenverst\u00f6\u00dfe im Kernnetzwerk vertuscht zu haben. Die chinesische Gruppe APT 10 soll damals die Systeme kompromittiert haben.<\/p>\n<p>IBM weist die Vorw\u00fcrfe zur\u00fcck und verweist darauf, dass das US-Justizministerium beschlossen habe, sich nicht an dem Verfahren zu beteiligen. Der Fall wirft jedoch ein Schlaglicht auf die Frage, wie Unternehmen mit Sicherheitsvorf\u00e4llen umgehen \u2013 und ob sie ihrer Transparenzpflicht nachkommen.<\/p>\n","protected":false},"excerpt":{"rendered":"Ein selbstreplizierender Wurm bef\u00e4llt Microsoft GitHub-Repositories, w\u00e4hrend dubiose Datenleaks soziale Netzwerke und Finanzdienstleister treffen. Miasma-Wurm legt 73 GitHub-Repositories&hellip;\n","protected":false},"author":2,"featured_media":202495,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[14],"tags":[46,42,95,90,89,4470,59617,59618,91,94,44,254,93,92],"class_list":["post-202494","post","type-post","status-publish","format-standard","has-post-thumbnail","category-unternehmen-maerkte","tag-at","tag-austria","tag-business","tag-companies","tag-companies-markets","tag-cybersicherheit","tag-datenlecks","tag-lieferkettenangriff","tag-markets","tag-maerkte","tag-oesterreich","tag-technologie","tag-unternehmen","tag-unternehmen-maerkte"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116707802908575649","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/202494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=202494"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/202494\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/202495"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=202494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=202494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=202494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}