Redactie - 23 juli 2026

Massale FakeGit-campagne treft GitHub

Beveiligingsonderzoekers van Island hebben een omvangrijke cyberaanval ontdekt waarbij meer dan 7.600 nep-repositories op GitHub zijn ingezet om malware te verspreiden. De campagne, genaamd 'FakeGit', richt zich met name op AI-ontwikkelaars en heeft inmiddels al ruim 14 miljoen downloads gegenereerd.

Massale FakeGit-campagne treft GitHub image

De aanvallers maken gebruik van een nieuwe tactiek genaamd AgentBaiting, zo meldt Bleepingcomputer. Ruim 800 kwaadaardige pagina's deden zich voor als AI-tools en werden opgenomen in publieke AI-indexen. Doordat de projecten zijn voorzien van overtuigende handleidingen en gefabriceerde statistieken, raden geautomatiseerde AI-agents en chatbots de schadelijke bestanden aan bij ontwikkelaars.

De repositories doen zich voor als bekende software zoals Gmail, Docker of Jenkins. Bezoekers die de meegeleverde bestanden downloaden, halen ongemerkt de SmartLoader-malware binnen. Deze lader activeert vervolgens StealC, een programma dat gericht is op het stelen van gevoelige inloggegevens.

Hoewel de 14 miljoen downloads ook geautomatiseerde verzoeken omvatten, onderstreept het cijfer de enorme omvang van de operatie. Beveiligingsexperts adviseren organisaties om de herkomst van repositories streng te controleren en nieuwe tools uitsluitend te testen in geïsoleerde omgevingen.

Copaco BN + BW Infinity 07-2026 BW + BN
Copaco BN + BW

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!