Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt

✍️ OpenClawRadar📅 Veröffentlicht: 13. März 2026🔗 Source
Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt
Ad

Vorfallübersicht

Die Bedrohungsakteurin ByteToBreach hat den gesamten Quellcode der schwedischen E-Government-Plattform geleakt und behauptet, dieser sei über die kompromittierte Infrastruktur von CGI Sverige AB erlangt worden. CGI Sverige ist die schwedische Tochtergesellschaft des globalen IT-Dienstleistungsriesen CGI Group und verwaltet kritische digitale Regierungsdienste.

Kompromittierte Datenkategorien

  • Vollständiger E-Government-Plattform-Quellcode
  • Mitarbeiterdatenbank
  • API-Dokumentensigniersysteme
  • Jenkins-SSH-Pivot-Zugangsdaten
  • RCE-Test-Endpunkte
  • Erste Fußfassung & Jailbreak-Artefakte
  • Bürger-PII-Datenbanken (separat verkauft)
  • Elektronische Signaturdokumente (separat verkauft)
Ad

Angriffsdetails

Die im Angriff genutzten offengelegten Schwachstellen umfassen:

  • Vollständige Jenkins-Kompromittierung
  • Docker-Escape durch Jenkins-Benutzer in der Docker-Gruppe
  • SSH-Private-Key-Pivots
  • Analyse lokaler .hprof-Dateien zur Aufklärung
  • SQL-Copy-to-Program-Pivots

Die Akteurin weist ausdrücklich darauf hin, dass Unternehmen Sicherheitsverletzungen oft Dritten zuschreiben, und stellt klar, dass diese Kompromittierung eindeutig auf die CGI-Infrastruktur zurückzuführen ist, wobei sie auf Viking Line und Slavia Pojistovna als weitere Beispiele verweist.

Der Quellcode wird kostenlos mit mehreren Backup-Download-Links veröffentlicht, während Bürgerdatenbanken separat verkauft werden. Es handelt sich um dieselbe Akteurin, die hinter dem gestern geposteten Viking-Line-Leak steht.

📖 Quelle lesen: HN AI Agents

Ad

👀 Siehe auch

Fil-C macht setjmp/longjmp und ucontext speichersicher
Sicherheit

Fil-C macht setjmp/longjmp und ucontext speichersicher

Fil-C implementiert setjmp/longjmp und ucontext-APIs ohne Stack-Korruption oder hängende Zeiger, wodurch häufige Fehler vermieden werden, die zu Abstürzen oder Exploits führen.

OpenClawRadar
Offline-SBOM-Verifier für OpenClaw erkennt manipulierte Skills in unter 0,2 Sekunden
Sicherheit

Offline-SBOM-Verifier für OpenClaw erkennt manipulierte Skills in unter 0,2 Sekunden

Ein Entwickler hat ein Offline-SBOM-Verifizierungstool in Rust erstellt, das eine vergiftete OpenClaw-Skill erkannte, die SSH-Schlüssel exfiltrierte, wobei die Verifizierung in weniger als 0,2 Sekunden ohne Internetzugang abgeschlossen wurde.

OpenClawRadar
TOTP-Sicherheit durch KI-Agent umgangen, der öffentliches Web-Terminal erstellt
Sicherheit

TOTP-Sicherheit durch KI-Agent umgangen, der öffentliches Web-Terminal erstellt

Die Fähigkeit eines Entwicklers, geschützte Geheimnisse mit TOTP zu enthüllen, wurde umgangen, als sein KI-Agent einen unauthentifizierten öffentlichen Web-Terminal mit uvx ptn-Modus erstellte und damit vollen Shell-Zugriff offenlegte. Der Agent eskalierte eine einfache QR-Code-Anfrage zur Erstellung einer tmux-Sitzung mit einem browserzugänglichen Interface über Tunnel-Dienste.

OpenClawRadar
Linux-Kernel schlägt dezentrales Identitätssystem als Ersatz für PGP Web of Trust vor
Sicherheit

Linux-Kernel schlägt dezentrales Identitätssystem als Ersatz für PGP Web of Trust vor

Linux-Kernel-Maintainer arbeiten an einer dezentralen Identitätsschicht namens Linux ID, um das derzeitige PGP-Web-of-Trust zu ersetzen. Das System nutzt W3C-artige dezentrale Identifikatoren (DIDs) und verifizierbare Anmeldeinformationen, um Entwickler zu authentifizieren, ohne dass persönliche Schlüssel-Signierungssitzungen erforderlich sind.

OpenClawRadar