
Bitwarden-CLI über manipuliertes npm-Paket zum Diebstahl von Entwickler-Zugangsdaten missbraucht
Angreifer schoben ein bösartiges @bitwarden/cli-Paket auf npm. Die Schadsoftware stahl Zugangsdaten und verbreitete sich selbst weiter.

Angreifer schoben ein bösartiges @bitwarden/cli-Paket auf npm. Die Schadsoftware stahl Zugangsdaten und verbreitete sich selbst weiter.

Beim Angriff auf Marks & Spencer im April 2025 verschafften sich Angreifer über einen manipulierten Passwort-Reset Zugang – ganz ohne technische Schwachstelle.

Gestohlene Zugangsdaten bleiben laut SANS-Instruktor Jon Gorenflo der zuverlässigste Erstzugang. Sein DAIR-Modell setzt auf iterative Incident Response.

Moderne Betrugsabwehr soll Betrüger an Registrierung, Login und Bezahlvorgang stoppen, ohne legitime Kunden mit zusätzlichen Hürden auszubremsen.


