Beobachtetes Signal · 17. Juni 2026 · Supply Chain Attack · Quelle: DEV Community · Relevanz: 3/5 · Sentiment: Negativ

144 Mastra npm-Pakete bei schwerem Supply-Chain-Angriff kompromittiert

Zusammenfassung des Signals

Im Juni 2026 kaperten Angreifer ein npm-Entwicklerkonto (ehindero) und veröffentlichten massenhaft schadhafte Versionen von 144 Paketen im @mastra-Namensraum. Der als „easy-day-js“-Angriff bekannte Vorfall wurde von Sicherheitsforschern von JFrog, SafeDep, Socket und StepSecurity gemeinsam aufgedeckt. Da es sich bei Mastra um ein beliebtes Open-Source-JavaScript/TypeScript-Framework für die Entwicklung von KI-Anwendungen handelt, besteht die erhebliche Gefahr, dass Schadcode in zahlreiche nachgelagerte Projekte und AI Workloads eingeschleust wurde. Experten empfehlen sofortige automatisierte Abhängigkeitsprüfungen (Dependency Audits), das Entfernen oder Rollback betroffener Pakete, die Rotation von Anmeldedaten, die Durchsetzung der Zwei-Faktor-Authentifizierung für Publisher sowie kontinuierliches Monitoring mittels Supply-Chain-Scanning-Tools (z. B. JFrog Xray, Socket, SafeDep). Der Vorfall verdeutlicht, dass Kontozugriffe von Mitwirkenden eine kritische Angriffsfläche für npm darstellen, und unterstreicht die Notwendigkeit strengerer Registry-Kontrollen und Provenance-Prüfungen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein groß angelegter npm-Supply-Chain-Angriff auf 144 Pakete eines populären KI-Frameworks birgt massive Downstream-Risiken für Entwicklung, CI/CD-Pipelines und AI Deployments und erfordert sofortige Reaktionen in zahlreichen Projekten.

SIGNAL RADAR

Marktsignale zu NPM Capital in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Im Juni 2026 veröffentlichten Angreifer massenhaft schadhafte Updates für 144 npm-Pakete im @mastra-Namensraum.
  • Für die Veröffentlichung der kompromittierten Versionen nutzte der Angreifer ein kaputtes npm-Entwicklerkonto namens `ehindero`.
  • Sicherheitsforscher von JFrog, SafeDep, Socket und StepSecurity entdeckten den Vorfall (Codenamen: easy-day-js) gemeinschaftlich.
  • Mastra ist ein weit verbreitetes Open-Source-JavaScript/TypeScript-Framework für KI-Anwendungen, wodurch nachgelagerte Risiken für AI Workloads steigen.
  • Empfohlene Gegenmaßnahmen umfassen automatisierte Dependency Audits, das Entfernen kompromittierter Versionen, MFA für Publisher sowie kontinuierliches Monitoring.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 17. Juni 2026
Ursprünglicher Berichttitel: “144 Mastra npm packages compromised in major software supply chain attack”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Supply chain security19. Mai 2026

Supply-Chain-Angriff kompromitiert Dutzende Open-Source-Pakete im npm-Ökosystem

Cybersicherheitsforscher haben einen massiven, laufenden Supply-Chain-Angriff aufgedeckt, bei dem Hunderte Open-Source-Paketversionen in Dutzenden Projekten kompromitiert wurden. Laut Angaben von StepSecurity und SafeDep kaperten Angreifer ein Entwicklerkonto und veröffentlichten innerhalb von rund 20 Minuten mehr als 630 schädliche Versionen über 317 npm-Pakete hinweg. Ziel dieser Updates ist es, Zugangsdaten – unter anderem aus Passwort-Managern – abzufangen und sich weiter zu verbreiten. Zu den betroffenen Projekten zählt Antv, eine mit Alibaba assoziierte Bibliothek; JFrog Security wies zudem darauf hin, dass schädliche Updates über GitHub ausgespielt wurden. Forscher bezeichnen die Kampagne als „Mini Shai-Hulud“. Sie reiht sich in eine frühere Welle ein, bei der bereits die TanStack-Bibliothek kompromitiert wurde und es zu Sicherheitsvorfällen bei zwei OpenAI-Mitarbeitern kam. Der Vorfall verdeutlicht die anhaltenden Risiken bei der Sicherheit von Open-Source-Abhängigkeiten sowie die rasanten Downstream-Expositionen für Entwickler und Organisationen, die kompromitierte Pakete einsetzen.

Signal analysieren
Supply-Chain Security9. Juni 2026

Microsoft npm-Pakete kompromittiert: KI-Agenten lösen Credential Stealer aus

Dreiundsiebzig kryptografisch signierte Microsoft npm-Pakete wurden mit dem Credential-Stealing-Worm „Miasma“ kompromittiert. Die Schadsoftware, abgeleitet von einem Open-Source-Toolkit, setzt eine rund 28 KB große Nutzlast ein, die automatisch Anmeldeinformationen von Cloud-Providern wie AWS, Azure und GCP, Kubernetes, zahlreichen Entwicklertools und Passwort-Managern abgreift und sich lateral in Cloud-Infrastrukturen ausbreitet. Der Schadcode wird allein durch das Öffnen eines Pakets in AI Coding Agents und IDE-Integrationen wie Claude Code, Gemini CLI, Cursor oder VS Code ausgelöst. Angreifer nutzten gestohlene Microsoft-Publisher-Anmeldedaten, um manipulierte Versionen mit gültigen SLSA-Provenance-Attesten zu veröffentlichen, wodurch rein Provenance-basierte Erkennungen umgangen wurden. Dasselbe Microsoft-Konto war bereits im Mai 2026 beim durabletask Python SDK auf PyPI kompromittiert worden, was Fragen zur Wirksamkeit der damaligen Behebungsmaßnahmen aufwirft.

Signal analysieren
Security / Supply Chain (LLM & Developer Tooling)20. Juni 2026

Nordkoreanische Hacker kompromittieren über 140 npm-Pakete in AI-Dev-Tooling-Angriff

Microsoft hat einen Supply-Chain-Angriff auf das Mastra AI-Ökosystem der Hackergruppe Sapphire Sleet (auch bekannt als BlueNoroff) zugeordnet, bei dem über 140 npm-Pakete manipuliert wurden. Diese Pakete wurden von AI-Coding-Assistenten und Entwicklungswerkzeugen aktiv vorgeschlagen. Der Vorfall verdeutlicht eine neue Bedrohung: LLM-gestützte IDE-Assistenten wie Copilot oder Cursor können Abhängigkeiten vorschlagen oder automatisch installieren, wodurch Schadcode ohne klassisches Phishing direkt auf Entwickler-Rechner gelangt. Microsofts Details beschränken sich auf den staatlichen Akteur, die betroffenen Pakete und den Fokus auf KI-gestützte Workflows. Der Artikel beleuchtet Erkennungslücken – da npm audit auf bekannten CVEs basiert, Lockfiles erst nach der Installation greifen und LLMs die Paket-Herkunft nicht validieren. Als Gegenmaßnahme beschreibt er Sentinels SlopScan-Integration, die Paketnamen aus LLM-Ausgaben extrahiert und verdächtige Pakete vor der Installation blockiert. Veröffentlichungsdatum: 20. Juni 2026.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.