Am 20. April 2026 drangen Angreifer über eine Schwachstelle in einer Drittanwendung in GitHub‑Repositories des US‑Unternehmens SailPoint ein. SailPoint gilt als führender Anbieter für Identitäts‑ und Zugriffsmanagement, das große Konzerne vor allem dabei unterstützt, wer auf welche Daten zugreifen darf. SailPoint bemerkte den Zugriff schnell, schaltete das Werkzeug ab und meldete den Vorfall am 8. Mai 2026 der US‑Börsenaufsicht. Obwohl keine Kundendaten in Produktions‑ oder Testsystemen erreichbar waren, offenbarte der Zwischenfall eine schmale, aber pikante Lücke im eigenen Sicherheits‑Ökosystem.