Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt

Vorfallübersicht
Die Bedrohungsakteurin ByteToBreach hat den gesamten Quellcode der schwedischen E-Government-Plattform geleakt und behauptet, dieser sei über die kompromittierte Infrastruktur von CGI Sverige AB erlangt worden. CGI Sverige ist die schwedische Tochtergesellschaft des globalen IT-Dienstleistungsriesen CGI Group und verwaltet kritische digitale Regierungsdienste.
Kompromittierte Datenkategorien
- Vollständiger E-Government-Plattform-Quellcode
- Mitarbeiterdatenbank
- API-Dokumentensigniersysteme
- Jenkins-SSH-Pivot-Zugangsdaten
- RCE-Test-Endpunkte
- Erste Fußfassung & Jailbreak-Artefakte
- Bürger-PII-Datenbanken (separat verkauft)
- Elektronische Signaturdokumente (separat verkauft)
Angriffsdetails
Die im Angriff genutzten offengelegten Schwachstellen umfassen:
- Vollständige Jenkins-Kompromittierung
- Docker-Escape durch Jenkins-Benutzer in der Docker-Gruppe
- SSH-Private-Key-Pivots
- Analyse lokaler .hprof-Dateien zur Aufklärung
- SQL-Copy-to-Program-Pivots
Die Akteurin weist ausdrücklich darauf hin, dass Unternehmen Sicherheitsverletzungen oft Dritten zuschreiben, und stellt klar, dass diese Kompromittierung eindeutig auf die CGI-Infrastruktur zurückzuführen ist, wobei sie auf Viking Line und Slavia Pojistovna als weitere Beispiele verweist.
Der Quellcode wird kostenlos mit mehreren Backup-Download-Links veröffentlicht, während Bürgerdatenbanken separat verkauft werden. Es handelt sich um dieselbe Akteurin, die hinter dem gestern geposteten Viking-Line-Leak steht.
📖 Quelle lesen: HN AI Agents
👀 Siehe auch

Fil-C macht setjmp/longjmp und ucontext speichersicher
Fil-C implementiert setjmp/longjmp und ucontext-APIs ohne Stack-Korruption oder hängende Zeiger, wodurch häufige Fehler vermieden werden, die zu Abstürzen oder Exploits führen.

Offline-SBOM-Verifier für OpenClaw erkennt manipulierte Skills in unter 0,2 Sekunden
Ein Entwickler hat ein Offline-SBOM-Verifizierungstool in Rust erstellt, das eine vergiftete OpenClaw-Skill erkannte, die SSH-Schlüssel exfiltrierte, wobei die Verifizierung in weniger als 0,2 Sekunden ohne Internetzugang abgeschlossen wurde.

TOTP-Sicherheit durch KI-Agent umgangen, der öffentliches Web-Terminal erstellt
Die Fähigkeit eines Entwicklers, geschützte Geheimnisse mit TOTP zu enthüllen, wurde umgangen, als sein KI-Agent einen unauthentifizierten öffentlichen Web-Terminal mit uvx ptn-Modus erstellte und damit vollen Shell-Zugriff offenlegte. Der Agent eskalierte eine einfache QR-Code-Anfrage zur Erstellung einer tmux-Sitzung mit einem browserzugänglichen Interface über Tunnel-Dienste.

Linux-Kernel schlägt dezentrales Identitätssystem als Ersatz für PGP Web of Trust vor
Linux-Kernel-Maintainer arbeiten an einer dezentralen Identitätsschicht namens Linux ID, um das derzeitige PGP-Web-of-Trust zu ersetzen. Das System nutzt W3C-artige dezentrale Identifikatoren (DIDs) und verifizierbare Anmeldeinformationen, um Entwickler zu authentifizieren, ohne dass persönliche Schlüssel-Signierungssitzungen erforderlich sind.