🚨 KI-CRIME
Bitwarden-Passwortmanager lieferte Trojaner aus
Ein Hacker hat den offiziellen Passwortmanager angegriffen. Tausende Nutzer könnten betroffen sein.
Ein Hacker hat den offiziellen Passwortmanager angegriffen. Tausende Nutzer könnten betroffen sein.
Was passiert ist
Das Security-Team von Bitwarden bestätigt den Vorfall. Für kurze Zeit wurde eine bösartige Version des Kommandozeilen-Tools "bw" ausgeliefert. Wer in diesem Zeitfenster die Software aktualisierte, lud sich einen Trojaner herunter.
- Betroffenes Tool:** Bitwarden CLI (Command Line Interface)
- Angriffsweg:** Kompromittierung des npm-Pakets "bw"
- Zeitraum:** Kurzzeitig am 25. April 2025
💡 Was das bedeutet
Die Kommandozeile wird vor allem von Entwicklern und Admins genutzt. Ein geknacktes Passwort-Manager-Tool auf deren Systemen ist ein Albtraum. Es geht nicht nur um private Logins, sondern oft um Zugänge zu Firmenserver und Code-Repositories.
So reagierte Bitwarden
Das Unternehmen handelte schnell. Die schadhafte Version 2025.4.2 wurde innerhalb von Stunden durch eine saubere Version 2025.4.3 ersetzt.
“
Wir haben das kompromittierte Paket identifiziert und entfernt. Unsere Untersuchung läuft.— Bitwarden Security Team
Pro/Con der Reaktion
✅ Pro
- Sehr schnelle Reaktion (Stunden)
- Klare Kommunikation an die Community
- Bereitstellung einer sauberen Version
❌ Con
- Vorfall ist überhaupt passiert
- Automatische Updates wurden zur Gefahr
- Volle Tragweite noch unklar
🤖 NERDMAN-URTEIL
Ein Passwortmanager, der Schadcode verteilt, ist wie ein Sicherheitsdienst, der die Tür aufschließt – ein absolutes No-Go, das jedes Vertrauen verspielt.
Quelle: Heise KI
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.