атака на репозитории Microsoft

атака на репозитории Microsoft

Атака на репозитории Microsoft: червь Miasma парализовал экосистему Azure через цепочку поставок

Масштабная атака на цепочку поставок (supply chain) скомпрометировала 73 открытых проекта технологического гиганта на платформе GitHub. Под удар попали ключевые организации Azure, MicrosoftDocs и Azure-Samples. Автоматические системы безопасности заблокировали доступ к инфраструктуре всего за 105 секунд, однако вредоносный код успел распространиться по зависимым системам.

Точкой входа стал популярный репозиторий Azure/durabletask. Злоумышленники внедрили в него загрузчик размером 4,3 МБ, который активируется не при установке пакета, а в момент открытия кода в современных инструментах разработки — от VS Code до ИИ-агентов Claude Code и Gemini CLI.

Червь эксплуатирует модель доверия легитимных мейнтейнеров. Он обходит стандартные проверки package.json, похищая облачные секреты из AWS, Google Cloud и непосредственно Azure прямо из локальных окружений разработчиков. Инцидент вызвал каскадный сбой CI/CD-пайплайнов, полностью остановив деплой приложений через Azure/functions-action@v1. Эксперты предупреждают: блокировка репозитория на стороне GitHub не аннулирует риск для тех, кто уже скачал зараженный код или запустил тесты.

Червь Miasma атаковал 73 репозитория Microsoft: угроза в цепочке поставок ПО

GitHub заблокировал доступ к 73 репозиториям Microsoft из‑за атаки самораспространяющегося червя Miasma. Под удар попали важные проекты в четырёх организациях на платформе: Azure, Azure‑Samples, Microsoft и MicrosoftDocs. Среди заражённых — компоненты облачной платформы Azure, демо‑проекты для ИИ, документация и библиотеки экосистемы Durable Task, которыми пользуются тысячи разработчиков.

Подписаться на рассылку
На этом сайте используются файлы cookie. Продолжая просмотр сайта, вы разрешаете их использование. Подробнее. Закрыть