Checkmarx Supply Chain Threat Intelligence schützt vor gefährlichen Open-Source-Paketen
03.02.2023 / ID: 385167
IT, NewMedia & Software
Aufsetzend auf der Threat Intelligence der Checkmarx Labs - mit allein 150.878 im Jahr 2022 identifizierten bösartigen Paketen - und aktualisierten Threat-Informationen erkennt die branchenweit erste Threat Intelligence API für Open Source die Taktiken, Techniken und Prozesse (TTPs) der Angreifer.
FRANKFURT AM MAIN - 3. Februar 2023 - Checkmarx , einer der weltweit führenden Anbieter entwicklerzentrierter Application-Security-Testing-Lösungen, gibt den Launch von Supply Chain Threat Intelligence™ bekannt - einer Lösung, die umfangreiche Threat-Informationen zu hunderttausenden bösartigen Paketen, zur Reputation der beteiligten Entwickler, zu bösartigen Verhaltensmustern und mehr bereitstellt.
Aufsetzend auf den Forschungsergebnissen der Checkmarx Labs ermöglicht die Supply Chain Threat Intelligence:
- die Identifizierung bösartiger Pakete anhand des Angriffstyps, etwa Dependency Confusion, Typosquatting, Chainjacking und mehr
- die Analyse der Contributor-Reputation bei Identifizierung ungewöhnlicher Aktivitäten in Open-Source-Paketen
- Informationen zum Verhalten gefährlicher Pakete, einschließlich statischer und dynamischer Analysen des Laufzeitverhaltens
- einen Data Lake, der eine kontinuierliche Analyse von Paketen erlaubt - selbst dann, wenn sie von den Paket-Managern bereits gelöscht wurden, mit Scanning von über einer Million Paketen pro Monat
"Im Jahr 2022 identifizierten die Forscher von Checkmarx einige der aktivsten Open-Source-Angreifer wie RED-LILI und Lofygang ", erklärt Checkmarx CEO Emmanuel Benzaquen. "Dennoch steigt die Zahl bösartiger Open-Source-Pakete organisierter Gruppen nach wie vor rasant. Daher freut es uns, dass wir die Security-Verantwortlichen jetzt mit einem neuen, durchgehend aktualisierten Feed von Threat-Informationen dabei unterstützen können, die Motive und die Taktiken, Techniken und Vorgehensweisen der Angreifer zu verstehen."
So funktioniert Supply Chain Threat Intelligence
Checkmarx Supply Chain Threat Intelligence wird als API (Application Programming Interface) bereitgestellt und lässt sich einfach und schnell in unterschiedlichste Dashboards und Entwicklungsumgebungen integrieren. Die User bekommen von Checkmarx ein individuelles Token, geben den Paket-Namen und die Version an und erhalten dann die Ergebnisse der Threat-Analyse für das entsprechende Paket.
Die API hilft Entwicklern und Security-Verantwortlichen:
- schnell und einfach Bedrohungen in Open-Source-Paketen zu identifizieren
- die Vorgehensweise der Angreifer besser zu verstehen
- eine große Anzahl an Paketen mit einer einzigen, umfassenden Query zu analysieren
- den Angreifern mit Echtzeit-Updates und Risiko-Alerts immer einen Schritt voraus zu sein
- Security-Entscheidungen basierend auf wertvollen Einblicken und Risikokontexten zu treffen
"Das Supply Chain Security Team der Checkmarx Labs hat allein im Jahr 2022 150.878 verschiedene bösartige Pakete identifiziert", erklärt Erez Yalon, VP of Security Research bei Checkmarx. "Wir beobachten immer wieder Angreifer, die auch dann noch bösartige Packages veröffentlichen, wenn sie längst gemeldet wurden: Sie erstellen einfach einen neuen Fake-Account, und nichts und niemand hindert sie daran. Angesichts ihrer Skrupellosigkeit und der rasant zunehmenden Bedrohung durch neue bösartige Pakete haben wir uns entschieden, unsere Threat Intelligence zu teilen, um das Open-Source-Ökosystem zu schützen."
Interessierte Leser, die mehr über Checkmarx Supply Chain Threat Intelligence erfahren möchten, finden weiterführende Informationen auf der Checkmarx Website .
Firmenkontakt:
Checkmarx Germany GmbH
Theodor-Stern-Kai 1
60596 Frankfurt am Main
Deutschland
-
cynthia.willman@checkmarx.com
https://www.checkmarx.com/
Pressekontakt:
H zwo B Kommunikations GmbH
Neue Straße 7
91088 Bubenreuth
michal.vitkovsky@h-zwo-b.de
+49 9131 81281-25
http://www.h-zwo-b.de/
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Checkmarx Germany GmbH
16.09.2025 | Checkmarx Germany GmbH
The Forrester Wave™: Static Application Security Testing (SAST): Checkmarx als "Leader" eingestuft
The Forrester Wave™: Static Application Security Testing (SAST): Checkmarx als "Leader" eingestuft
02.09.2025 | Checkmarx Germany GmbH
Checkmarx Report: KI-Coding wird zur riskanten Norm - 81 % der Unternehmen stellen unsicheren Code bereit
Checkmarx Report: KI-Coding wird zur riskanten Norm - 81 % der Unternehmen stellen unsicheren Code bereit
07.08.2025 | Checkmarx Germany GmbH
Code-Sicherheit in Echtzeit: Checkmarx stellt Developer Assist für KI-native IDEs vor
Code-Sicherheit in Echtzeit: Checkmarx stellt Developer Assist für KI-native IDEs vor
03.07.2025 | Checkmarx Germany GmbH
Scott Gainey ist neuer Chief Marketing Officer von Checkmarx
Scott Gainey ist neuer Chief Marketing Officer von Checkmarx
12.06.2025 | Checkmarx Germany GmbH
Checkmarx und DataStore nehmen gemeinsam an der ISSX IT-Security Swiss Conference teil
Checkmarx und DataStore nehmen gemeinsam an der ISSX IT-Security Swiss Conference teil
Weitere Artikel in dieser Kategorie
18.09.2025 | Talkdesk Germany GmbH
LIPINSKI TELEKOM erweitert die Verfügbarkeit von Talkdesk-Lösungen in der DACH-Region und stellt ihren Contact-Center-Betrieb auf Talkdesk um
LIPINSKI TELEKOM erweitert die Verfügbarkeit von Talkdesk-Lösungen in der DACH-Region und stellt ihren Contact-Center-Betrieb auf Talkdesk um
18.09.2025 | HBI Communication Helga Bailey GmbH
Wie Sportvereine im Spitzensport ihre Abläufe optimieren
Wie Sportvereine im Spitzensport ihre Abläufe optimieren
18.09.2025 | ProCoReX Europe GmbH
Professionelle PC, IT, Computer Entsorgung & Recycling in Duisburg mit zertifizierter Datenvernichtung
Professionelle PC, IT, Computer Entsorgung & Recycling in Duisburg mit zertifizierter Datenvernichtung
18.09.2025 | Genetec Deutschland GmbH
Genetec ermöglicht schnellere und intelligentere Ermittlungen in Security Center SaaS
Genetec ermöglicht schnellere und intelligentere Ermittlungen in Security Center SaaS
18.09.2025 | simpleshow GmbH
D-ID übernimmt simpleshow: Neue Plattform für KI-Videos und digitale Menschen
D-ID übernimmt simpleshow: Neue Plattform für KI-Videos und digitale Menschen
