73 Repositori Open-Source Milik Microsoft Ditutup Setelah Serangan Worm Miasma pada 9 Juni

Berdasarkan pemantauan Beating, 73 repositori open-source milik Microsoft di GitHub secara otomatis dimatikan pada 9 Juni setelah diracuni oleh worm Miasma. Proyek yang terinfeksi terutama mencakup proses host Azure Functions dan versi framework orkestrasi Durable Task di .NET, Java, Go, serta JavaScript.

Microsoft mengungkapkan bahwa serangan ini berasal dari aktor ancaman yang sama di balik kebocoran kode internal GitHub pada pertengahan Mei. Pada insiden tersebut, peretas dari TeamPCP mengunggah ekstensi VS Code berbahaya ke marketplace Microsoft, sehingga membobol kredensial seorang karyawan GitHub dalam rentang waktu 11 menit. Kredensial yang dibobol memungkinkan penyerang mencuri sekitar 3.800 repositori internal GitHub dan kemudian merilis kerangka worm yang bereplikasi sendiri bernama Mini Shai-Hulud. Worm Miasma saat ini merupakan varian yang ditingkatkan dari Mini Shai-Hulud, khusus dirancang untuk menargetkan alur kerja pengkodean berbantuan AI.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar