Angriffe auf die Software-Lieferkette entwickeln sich über kompromittierte Softwarepakete hinaus zu Angriffen auf die Personen, Identitäten und Workflows, die zum Erstellen und Verteilen von Software verwendet werden.
Der Bericht von Intel 471, Poisoned Trust: How Supply Chain Attacks Weaponize Developer Ecosystems, stellte fest, dass Bedrohungsakteure zunehmend Entwicklerkonten, CI/CD-Pipelines, Repositories, IDEs und Veröffentlichungsinfrastrukturen ins Visier nehmen.
Durch die Kompromittierung dieser vertrauenswürdigen Komponenten können Angreifer über die Software-Lieferkette in nachgelagerte Unternehmen eindringen.
- Wichtige Erkenntnisse aus dem Bericht von Intel 471
- Die Bedrohungslandschaft der Software-Lieferkette entwickelt sich weiter
- Wie Angriffe auf die Software-Lieferkette vertrauenswürdige Entwicklungssysteme ausnutzen
- Gängige Methoden für Angriffe auf die Software-Lieferkette und Malware-Kampagnen
- Angriffe auf die Software-Lieferkette verlagern sich auf CI/CD- und Entwickler-Workflows
- Wie Unternehmen die Sicherheit ihrer Software-Lieferkette stärken können
Wichtige Erkenntnisse aus dem Bericht von Intel 471
- Angriffe auf die Software-Lieferkette gehen über bösartige Pakete hinaus und nehmen Entwickleridentitäten, CI/CD-Pipelines, Repositories und vertrauenswürdige Entwicklungs-Workflows ins Visier.
- Der Diebstahl von Zugangsdaten ist zu einem primären Angriffsvektor geworden und ermöglicht es Bedrohungsakteuren, Veröffentlichungsinfrastrukturen zu kompromittieren und über vertrauenswürdige Software-Ökosysteme bösartigen Code zu verbreiten.
- Bedrohungsgruppen wie TeamPCP missbrauchen zunehmend vertrauenswürdige Entwicklertools, Automatisierung und die Infrastruktur der Software-Lieferkette, um nachgelagerte Unternehmen zu erreichen.
- Angriffe auf die Software-Lieferkette konzentrieren sich zunehmend auf Workflows. Angreifer wechseln dabei zu vertrauenswürdigen Umgebungen wie GitHub Actions, IDE-Erweiterungen, OIDC-Workflows und KI-gestützten Entwicklertools.
- Intel 471 empfiehlt, die verhaltensbasierte Erkennung, die Sicherheit von Entwickleridentitäten, den Schutz von CI/CD-Systemen und Kontrollen für vertrauenswürdige Veröffentlichungen zu stärken, um das Risiko für die Software-Lieferkette zu verringern.
Die Bedrohungslandschaft der Software-Lieferkette entwickelt sich weiter
Der Bericht untersucht zwischen September 2025 und Juni 2026 beobachtete Angriffe auf die Software-Lieferkette und beleuchtet Kampagnen im Zusammenhang mit Shai-Hulud, Mini Shai-Hulud, TeamPCP, GlassWorm, Axios, node-ipc, IronWorm, Miasma und Hades.
Intel 471 zufolge betrachten Angreifer Softwarepakete nicht mehr als primäres Ziel, sondern die gesamte Softwareproduktionskette als möglichen Eindringweg, über den sie Entwickler, Build-Umgebungen und Unternehmenskunden erreichen können.
Wie Angriffe auf die Software-Lieferkette vertrauenswürdige Entwicklungssysteme ausnutzen
Eine zentrale Erkenntnis des Berichts ist, dass sich Angriffe auf die Software-Lieferkette von herkömmlichen Kompromittierungen operativer Lieferketten unterscheiden.
Angriffe auf Managed-Service-Provider oder Anbieter von Unternehmenssoftware setzen Unternehmen in der Regel über vertrauenswürdige Drittanbieter einer Gefährdung aus.
Angriffe auf die Software-Lieferkette zielen dagegen auf Paket-Registries, Maintainer-Konten, Repositories, Entwicklertools, Veröffentlichungszugangsdaten und CI/CD-Workflows ab.
Sobald Angreifer Zugriff auf diese vertrauenswürdigen Komponenten erlangen, kann bösartiger Code über legitime Mechanismen für Softwareupdates an potenziell Tausende nachgelagerte Nutzer verteilt werden.
Intel 471 bezeichnet den Diebstahl von Zugangsdaten als wichtigsten Wegbereiter dieser Angriffe.
Moderne Kampagnen zielen häufig auf GitHub- und GitLab-Tokens, Zugangsdaten für die Paketveröffentlichung, OAuth-Tokens, Cloud-Zugriffsschlüssel, CI/CD-Geheimnisse, SSH-Schlüssel und API-Zugangsdaten ab.
Angreifer erlangen privilegierten Zugriff durch Phishing, Social Engineering, gestohlene Tokens, Manipulationen an Repositories, bösartige IDE-Erweiterungen und vertrauenswürdige Veröffentlichungs-Workflows.
Gängige Methoden für Angriffe auf die Software-Lieferkette und Malware-Kampagnen
Der Bericht beschreibt mehrere gängige Methoden, mit denen Angreifer nach der Kompromittierung vertrauenswürdiger Entwicklungsinfrastrukturen bösartigen Code einschleusen.
Dazu gehören die Veröffentlichung manipulierte Pakete, die Ausführung von Malware während der Installation oder zur Laufzeit, das Einbetten bösartiger Abhängigkeiten, das Bereitstellen nachgelagerter Payloads sowie der Missbrauch von Entwicklertools oder KI-Coding-Assistenten.
Intel 471 hebt die Malware-Familie Shai-Hulud als bedeutenden Wendepunkt bei Angriffen auf die Software-Lieferkette hervor.
Nachdem im September 2025 mehr als 650 npm-Pakete kompromittiert worden waren, entwickelten sich spätere Varianten weiter: Sie stahlen Zugangsdaten von Entwicklern, missbrauchten die GitHub-Automatisierung, verbreiteten sich über Software-Ökosysteme und nahmen CI/CD-Umgebungen ins Visier.
TeamPCP entwickelte sich 2026 ebenfalls zu einer der aktivsten Bedrohungsgruppen im Bereich der Software-Lieferkette und nutzte von Shai-Hulud abgeleitete Malware, um vertrauenswürdige Entwicklungsinfrastrukturen zu kompromittieren.
Angriffe auf die Software-Lieferkette verlagern sich auf CI/CD- und Entwickler-Workflows
Der Bericht stellte außerdem fest, dass sich Angriffe auf die Software-Lieferkette zunehmend auf Workflows statt auf Pakete konzentrieren.
Jüngste Kampagnen zeigen, dass Angreifer bereit sind, Paketmanager zu verlassen und in angrenzende vertrauenswürdige Umgebungen vorzudringen, darunter IDE-Erweiterungen, Repository-Automatisierung, GitHub Actions, OpenID-Connect-(OIDC-)Workflows und KI-gestützte Entwicklertools.
Während Verteidiger eine Ebene des Softwareentwicklungszyklus absichern, scheinen Bedrohungsakteure auf andere vertrauenswürdige Mechanismen auszuweichen, die Code ausführen, Zugangsdaten speichern oder Software in großem Umfang verteilen können.
Obwohl die Branche Kontrollen wie Trusted Publishing, eine bessere Herkunftssicherung von Paketen, strengere Identitätskontrollen für CI/CD und Einschränkungen der automatischen Paketausführung eingeführt hat, werden diese Maßnahmen allein das Risiko für die Software-Lieferkette laut dem Bericht nicht beseitigen.
Stattdessen dürften sie Angreifer zu alternativen Vertrauensgrenzen innerhalb von Entwickler-Ökosystemen drängen.
Wie Unternehmen die Sicherheit ihrer Software-Lieferkette stärken können
Intel 471 empfiehlt Unternehmen, größeren Wert auf verhaltensbasierte Erkennung zu legen, anstatt sich ausschließlich auf statische Indikatoren oder Malware-Signaturen zu verlassen.
Sicherheitsteams sollten auf anomale Veröffentlichungsaktivitäten, unerwartete Workflow-Änderungen, ungewöhnliche Token-Nutzung, Änderungen an Repositories, den Missbrauch von Entwicklertools und verdächtiges Verhalten in Softwareentwicklungspipelines achten.
Der Bericht betont außerdem, wie wichtig es ist, Entwickleridentitäten abzusichern, die Offenlegung von Zugangsdaten zu begrenzen, CI/CD-Umgebungen zu härten und vertrauenswürdige Veröffentlichungs-Workflows zu validieren, während sich die Angriffe auf die Software-Lieferkette weiterentwickeln.
Insgesamt deuten die Ergebnisse darauf hin, dass die Sicherheit der Software-Lieferkette zunehmend zu einer Herausforderung für die Identitäts- und Workflow-Sicherheit wird und nicht mehr nur ein Problem der Paketintegrität ist.
Die zunehmende Vernetzung von Entwicklungsumgebungen macht Vertrauensbeziehungen ebenso schützenswert wie den Code selbst.
Da Angriffe auf die Software-Lieferkette auf vertrauenswürdige Identitäten und Workflows abzielen, Zero-Trust-Prinzipien können Unternehmen dabei helfen, implizites Vertrauen in Entwicklungsumgebungen zu reduzieren.





