Checkmarx bestätigt Datendiebstahl nach Lieferkettenangriff
Das App-Sicherheitsunternehmen Checkmarx hat ein Datenleck infolge eines komplexen Lieferkettenangriffs bestätigt. Berichten zufolge wurden dabei Kundendaten und Teile des internen Quellcodes gestohlen.
Zusammenfassung des Vorfalls
Am 29. April 2026 bestätigte das auf Anwendungssicherheit spezialisierte Unternehmen Checkmarx offiziell, Opfer eines Cyberangriffs geworden zu sein. Der Vorfall war das Ergebnis eines Lieferkettenangriffs, bei dem böswillige Akteure einen weniger sicheren Drittpartner oder eine Software kompromittieren, um Zugang zu ihrem eigentlichen Ziel zu erhalten. In diesem Fall nutzten die Angreifer eine Schwachstelle bei einem der Zulieferer von Checkmarx aus, um in die internen Systeme des Unternehmens einzudringen.
Gestohlene Daten
Laut der ersten Erklärung des Unternehmens umfassen die kompromittierten Daten sensible Informationen. Die bisherigen Untersuchungen haben ergeben, dass Unbefugte auf folgende Datentypen zugegriffen haben:
- Kontaktinformationen von Kunden (Namen, E-Mail-Adressen, Firmennamen)
- Teile der internen Quellcode-Repositories des Unternehmens
- Metadaten von Benutzerkonten
Checkmarx erklärte, dass die Untersuchung noch andauert und man mit Cybersicherheitsexperten zusammenarbeitet, um das volle Ausmaß des Lecks zu ermitteln. Das Unternehmen hat damit begonnen, betroffene Kunden direkt zu benachrichtigen.
Wurde Ihre E-Mail geleakt? Kostenlos prüfen — Ergebnis in Sekunden.
Jetzt Prüfen →Was betroffene Benutzer tun sollten
Checkmarx rät allen Kunden, vorbeugende Maßnahmen zur Sicherung ihrer Konten zu ergreifen. Es wird dringend empfohlen, Ihre Kontopasswörter sofort zurückzusetzen und die Multi-Faktor-Authentifizierung (MFA) zu aktivieren, falls Sie dies noch nicht getan haben. Benutzer sollten auch wachsam gegenüber potenziellen Phishing-E-Mails sein, die sich als Checkmarx ausgeben und auf diesen Vorfall Bezug nehmen könnten. Um zu prüfen, ob Ihre Daten bei diesem oder anderen Vorfällen offengelegt wurden, können Sie eine Datenleck Suche verwenden. Es ist auch wichtig, über die neuesten Sicherheitsvorfälle informiert zu bleiben; aktuelle Datenleck Nachrichten bieten regelmäßige Updates.
Quelle
https://www.securityweek.com/checkmarx-confirms-data-stolen-in-supply-chain-attack/