GitHub заблокировал доступ к 73 репозиториям Microsoft из‑за атаки самораспространяющегося червя Miasma. Под удар попали важные проекты в четырёх организациях на платформе: Azure, Azure‑Samples, Microsoft и MicrosoftDocs. Среди заражённых — компоненты облачной платформы Azure, демо‑проекты для ИИ, документация и библиотеки экосистемы Durable Task, которыми пользуются тысячи разработчиков.
атака на репозитории Microsoft
атака на репозитории Microsoft
Атака на репозитории Microsoft: червь Miasma парализовал экосистему Azure через цепочку поставок
Масштабная атака на цепочку поставок (supply chain) скомпрометировала 73 открытых проекта технологического гиганта на платформе GitHub. Под удар попали ключевые организации Azure, MicrosoftDocs и Azure-Samples. Автоматические системы безопасности заблокировали доступ к инфраструктуре всего за 105 секунд, однако вредоносный код успел распространиться по зависимым системам.
Точкой входа стал популярный репозиторий Azure/durabletask. Злоумышленники внедрили в него загрузчик размером 4,3 МБ, который активируется не при установке пакета, а в момент открытия кода в современных инструментах разработки — от VS Code до ИИ-агентов Claude Code и Gemini CLI.
Червь эксплуатирует модель доверия легитимных мейнтейнеров. Он обходит стандартные проверки package.json, похищая облачные секреты из AWS, Google Cloud и непосредственно Azure прямо из локальных окружений разработчиков. Инцидент вызвал каскадный сбой CI/CD-пайплайнов, полностью остановив деплой приложений через Azure/functions-action@v1. Эксперты предупреждают: блокировка репозитория на стороне GitHub не аннулирует риск для тех, кто уже скачал зараженный код или запустил тесты.
