Los 73 repositorios de código abierto de Microsoft se cerraron tras un ataque del gusano Miasma el 9 de junio

Según el monitoreo de Beating, los 73 repositorios de código abierto de Microsoft en GitHub fueron apagados automáticamente el 9 de junio después de ser envenenados por el gusano Miasma. Los proyectos infectados incluían principalmente procesos anfitriones de Azure Functions y versiones del marco de orquestación Durable Task en .NET, Java, Go y JavaScript.

Microsoft indicó que este ataque se origina por el mismo actor de amenazas detrás de la filtración interna de código en GitHub a mediados de mayo. En ese incidente, los hackers de TeamPCP subieron una extensión maliciosa de VS Code al marketplace de Microsoft, comprometiendo las credenciales de un empleado de GitHub en una ventana de 11 minutos. Las credenciales comprometidas permitieron a los atacantes robar aproximadamente 3.800 repositorios internos de GitHub y, posteriormente, lanzar un marco de gusano autorreplicante llamado Mini Shai-Hulud. El gusano Miasma actual es una variante mejorada de Mini Shai-Hulud, diseñada específicamente para atacar flujos de trabajo de codificación asistida por IA.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios