LAPSUS$ leakt Checkmarx-Code auf GitHub
Die Hacker-Gruppe LAPSUS$ hat interne Daten der Security-Firma Checkmarx veröffentlicht. Das Unternehmen bestätigt jetzt: Ja, unser privates GitHub-Repo wurde geklaut.
Was passiert ist
Checkmarx — eine Firma, die anderen Unternehmen hilft, ihren Code abzusichern — wurde selbst gehackt. LAPSUS$ hat sich Zugang zum privaten GitHub-Repository verschafft und die Daten geleakt. Die Ironie schreibt sich von allein.
Die Fakten
- Angreifer:** LAPSUS$, bekannte Hackergruppe
- Ziel:** Privates GitHub-Repository von Checkmarx
- Gestohlen:** Interner Quellcode und Daten
- Status:** Von Checkmarx offiziell bestätigt
Was das bedeutet
Eigentlich: wenig Neues. Der Vorfall war bereits bekannt, Checkmarx bestätigt ihn jetzt nur offiziell. Kein Kundendaten-Leak, kein neuer Angriff. Aber es zeigt ein Muster: Selbst Security-Firmen sind nicht immun gegen Social Engineering und Credential-Diebstahl.
Kontext: LAPSUS$ trifft die Großen
- Microsoft:** Quellcode von Bing und Cortana geleakt
- Nvidia:** Interne Daten und Mitarbeiter-Credentials gestohlen
- Samsung:** 190 GB Quellcode abgegriffen
- Uber:** Internes Netzwerk kompromittiert
- Checkmarx:** Jetzt auch offiziell auf der Liste
Die Gruppe setzt nicht auf technische Exploits, sondern auf gekaufte oder gestohlene Zugangsdaten. Simpler Trick, maximaler Schaden.