Microsoft заблокировала доступ к десяткам опенсорсных проектов на GitHub

2 мин
Microsoft заблокировала доступ к десяткам опенсорсных проектов на GitHub

Microsoft заблокировала доступ к десяткам своих проектов с открытым исходным кодом на GitHub. Организация расследует то, как хакеры могли взломать эти проекты и внедрить в их исходник вредоносное ПО для кражи паролей.

Многие из затронутых проектов связаны с облачным сервисом Microsoft Azure и другими инструментами, используемыми разработчиками для создания кода в приложениях для вайб-кодинга, таких как Claude Code, интерфейса командной строки Gemini и VS Code.

По данным компании Cloudsmith и сайта OpenSourceMalware, которые одними из первых сообщили о взломе, вредоносы позволили хакерам украсть пароли пользователей и другие конфиденциальные данные, когда те открыли скомпрометированные инструменты в своих приложениях для программирования ИИ. Пока неизвестно, сколько человек скачали затронутые инструменты.

Представитель Microsoft Бен Хоуп сообщил, что организация «временно удалила некоторые репозитории, пока расследует потенциально вредоносный контент».

Некоторые из них были восстановлены после проверки, в то время как другие могут оставаться недоступными.

«В контексте нашего расследования мы уведомили небольшое количество клиентов, которые могли скачать контент из затронутых репозиториев. Мы продолжим расследование, и если будет выявлено что-либо, требующее действий со стороны клиентов, мы свяжемся с ними напрямую через наши установленные каналы поддержки», — добавил Хоуп.

Одновременно исследователи подсчитали, что компания отключила доступ минимум к 70 проектам. 

Это уже следующий известный случай взлома Microsoft за последние несколько недель, который позволил хакерам скомпрометировать её проекты с открытым исходным кодом. В середине мая был взломан проект Durable Task, помогающий разработчикам создавать приложения. Отмечается, что новейший инцидент с участием Microsoft — это «повторная компрометация» проекта.

Ранее в GitHub сообщили, что хакеры, взломавшие 3800 внутренних репозиториев платформы, получили доступ к ним через вредоносную версию расширения Nx Console для VS Code. Она была скомпрометирована за неделю до этого в результате атаки на цепочку поставок npm от TanStack.

Между тем исследователи кибербезопасности обнаружили более 30 пакетов npm из пространства имен Red Hat ‘@redhat-cloud-services’, которые были скомпрометированы в результате атаки на цепочку поставок. В ходе неё хакеры распространили новый вариант вредоносного ПО Shai-Hulud «Miasma», предназначенного для кражи учётных данных.

Читают сейчас

Tesla закрыла инициатива солнечной черепицы Solar Roof

2 часа назад

Tesla закрыла инициатива солнечной черепицы Solar Roof

Tesla закрыла продажи Solar Roof — крыши из стеклянной черепицы со встроенными солнечными панелями. С сайта пропали упоминания продукта и анкета для оформления заказа. Инициатива признали экономически

Разработчик заставил умные весы передавать информация в Home Assistant, минуя облачный сервис производителя

3 часа назад

Разработчик заставил умные весы передавать информация в Home Assistant, минуя облачный сервис производителя

Разработчик Дидак Сабатес (Dídac Sabatés) заставил умные весы Withings Body+ передавать данные напрямую в Home Assistant, минуя серверы производителя. Для этого ему потребовалась плата ESP32 и собстве

Загадочные сигналы в окрестностях Земли могут быть связаны с тёмной материей

5 часов назад

Загадочные сигналы в окрестностях Земли могут быть связаны с тёмной материей

Астрономы фактически уверены в существовании тёмной материи и считают, что на неё приходится около четверти всей энергии Вселенной, однако учёные до сих пор не знают, из чего она состоит. Среди возмож

Немецкий стартап-компания выполнил начальный успешный запускание ракеты в космос из Европы

5 часов назад

Немецкий стартап-компания выполнил начальный успешный запускание ракеты в космос из Европы

5 сентября в 23:12 по мск 28-метровая ракета Spectrum немецкой компании Isar Aerospace стартовала с космодрома Андейя на севере Норвегии и вышла на орбиту. Это начальный случай, когда частная ракета,

Asahi Linux добавила поддержку компьютеров Apple на M3

6 часов назад

Asahi Linux добавила поддержку компьютеров Apple на M3

Разработчики Asahi Linux официально добавили поддержку компьютеров Apple с процессорами M3, M3 Pro и M3 Max. Устройства на базе чипов M3 Ultra пока не поддерживаются. Читать далее