#14 Der Trivy-Supply-Chain-Angriff
#14 Der Trivy-Supply-Chain-Angriff

#14 Der Trivy-Supply-Chain-Angriff

Hacker Diaries – Wahre Geschichten aus der Welt der Cyberkriminalität


01.09.2026 • 24 Min.

Ein Sicherheitstool soll Unternehmen eigentlich schützen. Doch was passiert, wenn genau dieses Werkzeug Teil eines Supply-Chain-Angriffs wird? In dieser Folge von Hacker Diaries geht es um den Angriff auf den Open-Source-Schwachstellenscanner Trivy. Angreifer kompromittierten Teile der Software-Lieferkette und konnten dadurch Zugangsdaten, Cloud-Schlüssel und weitere Secrets aus CI/CD-Umgebungen abgreifen. Wir schauen uns an, wie der Angriff ablief, warum CI/CD-Pipelines ein besonders attraktives Ziel sind und welche Lehren Unternehmen daraus ziehen können.