Mönchengladbach & Stadland +49 2166 998809-0
★★★★★ 4,7 Google Schnellhilfe
Sicherheit

Shai-Hulud: Wie ein gekapertes npm-Paket über 800 Projekte infizierte

Ein gekaperter Entwickler-Account, ein manipuliertes Paket — und ein Wurm, der sich selbstständig weiterverbreitet: 868 npm-Pakete sind infiziert. Warum das auch Unternehmen trifft, die selbst gar nichts falsch gemacht haben.

Shai-Hulud: Wie ein gekapertes npm-Paket über 800 Projekte infizierte
Sofort-Antwort

Am 4. August 2026 wurde der GitHub-Account des Maintainers der weit verbreiteten npm-Bibliothek Keyv gekapert und eine manipulierte Version mit Zugangsdaten-Dieb veröffentlicht. Der Schadcode verbreitet sich selbstständig über gestohlene Publish-Tokens weiter — inzwischen sind rund 868 Pakete in 1.381 Versionen betroffen. Wer Software entwickeln lässt oder einen Webshop betreibt, sollte seine Abhängigkeiten jetzt prüfen lassen.

Was ist bei dem npm-Angriff passiert?

Am 4. August 2026 übernahmen Angreifer den GitHub-Account des Maintainers von Keyv — einer kleinen, aber extrem weit verbreiteten Hilfsbibliothek, die millionenfach pro Monat heruntergeladen wird. Sie veröffentlichten eine manipulierte Version, die beim Installieren Zugangsdaten abgreift.

Das Besondere und Gefährliche: Der Schadcode — nach dem Wüstenwurm aus „Dune" Shai-Hulud getauft — verhält sich wie ein Wurm. Er stiehlt die Veröffentlichungs-Tokens der befallenen Entwickler und nutzt sie, um weitere Pakete derselben Autoren zu infizieren. Aus einem kompromittierten Konto wurden so binnen Stunden viele.

Der Stand: rund 868 betroffene Pakete in 1.381 Versionen, zusammen über zwei Milliarden Downloads pro Monat. Betroffen waren unter anderem Pakete aus dem Umfeld bekannter Unternehmen wie Deliveroo, Picsart und Qlik.

Was ist npm — und warum betrifft mich das?

Kurz übersetzt: npm ist das Lager, aus dem moderne Software ihre Bausteine bezieht. Kaum eine heutige Web-Anwendung wird komplett neu geschrieben; sie setzt auf hunderte fertige Bausteine (Bibliotheken) auf, die wiederum eigene Bausteine mitbringen. Ein durchschnittliches Projekt hängt so schnell an mehreren hundert bis über tausend fremden Paketen.

Für Sie heißt das: Auch wenn Sie selbst keine Zeile Code schreiben, steckt npm mit hoher Wahrscheinlichkeit in Ihrem Haus — in Ihrem Webshop, Ihrem Kundenportal, Ihrer Website, in individuell entwickelten Anwendungen oder in Software, die eine Agentur für Sie betreut.

Und der entscheidende Punkt: Sie haben nichts falsch gemacht. Kein unvorsichtiger Klick, kein schwaches Passwort auf Ihrer Seite. Kompromittiert wurde jemand ganz oben in der Kette — und das Vertrauen fließt automatisch nach unten durch.

Warum ist ein selbstverbreitender Wurm so gefährlich?

Weil er die Rechnung des Angreifers verändert. Ein klassischer Lieferketten-Angriff kompromittiert ein Paket, und die Verteidiger können es gezielt entfernen. Ein Wurm dagegen vervielfältigt sich: Jeder infizierte Entwickler wird unfreiwillig zum Verteiler für die nächste Runde.

Dadurch wächst die Zahl betroffener Pakete exponentiell statt linear — und die Liste ist erst dann vollständig, wenn die Ausbreitung gestoppt ist. Genau deshalb ist ein Stand von „868 Paketen" eine Momentaufnahme, keine Endsumme.

Das Muster kennen wir bereits aus dem Angriff auf den Passwortdienst Bitwarden (Bitwarden gehackt) und grundsätzlich aus Angriff über die Hintertür. Neu ist hier die Selbstverbreitung — sie macht aus einem Vorfall eine Welle.

Woran erkennen Sie, ob Sie betroffen sind?

Ehrliche Antwort: Ohne technische Prüfung gar nicht. Aber Sie können die richtigen Fragen stellen — an Ihre IT, Ihre Agentur oder Ihren Softwaredienstleister:

  • Welche unserer Anwendungen nutzen npm-Abhängigkeiten? Website, Shop, Portal, interne Tools.
  • Wurde seit dem 4. August installiert oder gebaut? Der Schadcode wirkt beim Installieren — wer in diesem Zeitraum ein Update gezogen hat, ist im Risikofenster.
  • Sind die betroffenen Pakete bei uns im Einsatz? Die Listen der Sicherheitsforscher sind öffentlich und lassen sich automatisiert abgleichen.
  • Wurden Zugangsdaten und Tokens danach erneuert? Ein Zugangsdaten-Dieb wirkt weiter, auch wenn das Paket längst ersetzt ist.

Bekommen Sie auf diese Fragen keine klare Antwort, ist das bereits ein Befund.

Wie schützen Sie sich vor Lieferketten-Risiken?

Man kann fremde Bausteine nicht abschaffen — man kann aber verhindern, dass ein kompromittierter Baustein maximalen Schaden anrichtet:

  • Abhängigkeiten kennen (SBOM): Eine Software-Stückliste beantwortet die Frage „Was steckt eigentlich drin?" in Minuten statt Tagen.
  • Automatisches Dependency-Scanning: Werkzeuge, die bekannte Schadversionen melden, bevor sie in den Betrieb gehen.
  • Versionen festnageln: Keine automatischen Sprünge auf die jeweils neueste Version im Produktivsystem.
  • Least Privilege in der Bauumgebung: Bau-Systeme brauchen selten Zugriff auf alles — ein gestohlenes Token darf nicht das ganze Königreich öffnen.
  • Tokens regelmäßig erneuern und Zugänge mit MFA absichern.

Für die meisten Mittelständler heißt das nicht, das selbst aufzubauen, sondern es von den Dienstleistern einzufordern, die ihre Software betreuen.

Was sollten Sie als Nächstes tun?

Der Vorfall zeigt in aller Deutlichkeit: Ihre Sicherheit endet nicht an der eigenen Firewall. Sie hängt an einer Kette von Zulieferern, die Sie größtenteils nicht kennen — und die niemand einzeln prüfen kann.

Was Sie stattdessen tun können: Verantwortlichkeiten klären. Wer prüft die Abhängigkeiten Ihrer Anwendungen? Wer informiert Sie im Ernstfall, und wie schnell? Steht das im Vertrag? Diese Fragen sind dieselben, die wir in Datenleck beim Dienstleister für Auftragsverarbeiter gestellt haben — hier gelten sie für Ihre Software.

Gern schauen wir uns gemeinsam an, welche Ihrer Anwendungen betroffen sein könnten und welche Nachweise Sie von Ihren Dienstleistern verlangen sollten — verständlich aufbereitet, ohne dass Sie selbst zum Entwickler werden müssen.

NR
Nils Rochholl

Geschäftsführer bei implec. Schreibt hier über Themen aus dem IT-Alltag des Mittelstands — praxisnah und ohne Buzzword-Bingo.

Alle Beiträge dieses Autors →

FAQ

Häufige Fragen

Kurz und konkret beantwortet.

Was ist Shai-Hulud?+

Ein Schadcode, der sich seit dem 4. August 2026 wurmartig über das npm-Paketregister verbreitet. Er stiehlt Zugangsdaten und nutzt erbeutete Veröffentlichungs-Tokens, um weitere Pakete zu infizieren.

Wie viele Pakete sind betroffen?+

Nach aktuellem Stand rund 868 Pakete in 1.381 Versionen mit zusammen über zwei Milliarden Downloads pro Monat. Da sich der Schadcode selbst verbreitet, ist das eine Momentaufnahme.

Bin ich betroffen, wenn ich selbst nicht programmiere?+

Möglicherweise ja. npm-Abhängigkeiten stecken in Webshops, Kundenportalen, Websites und individuell entwickelter Software. Fragen Sie Ihre IT oder Agentur, ob und wann zuletzt gebaut oder installiert wurde.

Was schützt vor solchen Lieferketten-Angriffen?+

Eine Software-Stückliste (SBOM), automatisches Dependency-Scanning, festgenagelte Versionen im Produktivsystem, minimale Rechte in der Bauumgebung und regelmäßig erneuerte Tokens mit MFA.

Reicht es, das betroffene Paket zu entfernen?+

Nein. Ein Zugangsdaten-Dieb wirkt weiter, auch wenn das Paket ersetzt wurde. Betroffene Zugangsdaten, Tokens und Schlüssel müssen erneuert werden.

Weiterlesen

Das könnte Sie auch interessieren.

Fragen zu Ihrem Projekt?

Sprechen wir über Ihre IT.

Ob IT-Sicherheit oder ein anderes Thema — wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist.

Kontakt aufnehmen

Full-Managed-IT-Kalkulator

Was kostet Full Managed IT?

Sechs kurze Fragen — am Ende sehen Sie eine erste Preiseinschätzung pro Monat und das passende Paket.

Schritt 1 von 6

Wie viele Mitarbeitende betreuen wir?

Sie möchten gleich ein konkretes Angebot? Im kostenlosen Erstgespräch rechnen wir Full Managed IT für Ihre Situation durch.

Angebot anfragen