Os 73 repositórios open-source da Microsoft foram encerrados após um ataque do verme Miasma em 9 de junho

De acordo com a monitorização da Beating, os 73 repositórios open-source do Microsoft no GitHub foram automaticamente encerrados a 9 de junho, após terem sido envenenados pelo worm Miasma. Os projectos infetados incluíam principalmente processos de host do Azure Functions e versões do framework de orquestração Durable Task em .NET, Java, Go e JavaScript.

A Microsoft revelou que este ataque tem origem no mesmo actor de ameaça responsável pela violação interna do código do GitHub a meio do mês de maio. Nesse incidente, hackers do TeamPCP carregaram uma extensão maliciosa do VS Code para o marketplace da Microsoft, comprometendo as credenciais de um empregado do GitHub num intervalo de 11 minutos. As credenciais comprometidas permitiram aos atacantes roubar aproximadamente 3.800 repositórios internos do GitHub e, posteriormente, lançar um framework de worm auto-replicante chamado Mini Shai-Hulud. O actual worm Miasma é uma variante melhorada do Mini Shai-Hulud, concebida especificamente para visar fluxos de trabalho de programação assistida por IA.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário