Os 73 repositórios de código aberto da Microsoft foram encerrados após um ataque do worm Miasma em 9 de junho

De acordo com monitoramento da Beating, os 73 repositórios de código aberto da Microsoft no GitHub foram automaticamente desligados em 9 de junho após serem envenenados pelo worm Miasma. Os projetos infectados incluíram principalmente processos de hospedagem do Azure Functions e versões do framework de orquestração Durable Task em .NET, Java, Go e JavaScript.

A Microsoft divulgou que este ataque se origina do mesmo agente de ameaça por trás da violação interna do código do GitHub em maio, ocorrida no meio do mês. Naquele incidente, hackers do TeamPCP enviaram uma extensão maliciosa do VS Code para o marketplace da Microsoft, comprometendo as credenciais de um funcionário do GitHub em uma janela de 11 minutos. As credenciais comprometidas permitiram que os atacantes roubassem aproximadamente 3.800 repositórios internos do GitHub e, em seguida, lançassem um framework de worm auto-replicante chamado Mini Shai-Hulud. O worm Miasma atual é uma variante aprimorada do Mini Shai-Hulud, projetada especificamente para atingir fluxos de trabalho de codificação assistida por IA.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários