Microsoft временно отключила более 70 репозиториев GitHub из-за кибератаки
Корпорация Microsoft была вынуждена ограничить доступ к 73 своим репозиториям на платформе GitHub после того, как злоумышленники получили контроль над ними с помощью скомпрометированных учетных данных. Внедренное в инфраструктуру вредоносное программное обеспечение привело к масштабному инциденту безопасности.
Хронология и детали взлома
Согласно данным аналитиков из компаний Cloudsmith и OpenSourceMalware, атака стала возможной из-за использования устаревших секретных ключей GitHub Actions. Злоумышленники, предположительно связанные с группировкой TeamPCP, применили данные, украденные еще в середине мая, для внедрения вредоносных пакетов в репозитории Microsoft. Несмотря на то, что первые попытки были оперативно пресечены, компания не произвела своевременную ротацию ключей, что позволило хакерам повторно воспользоваться доступом.
В ходе текущего инцидента злоумышленники разместили червь Miasma в репозиториях четырех организаций: Azure, microsoft, Azure-Samples и MicrosoftDocs. Наибольший ущерб зафиксирован в структуре Azure, где пострадало 49 репозиториев, включая проекты, связанные с инструментами Functions.
Последствия для пользователей
Эксперты отмечают серьезность ситуации, так как многие пострадавшие библиотеки интегрированы в рабочие процессы сторонних разработчиков. В частности, это привело к нарушению работы конвейеров CI/CD, ссылавшихся на скомпрометированные компоненты. Официальный представитель Microsoft Бен Хоуп подтвердил, что компания временно ограничила доступ к ряду репозиториев для проведения тщательной проверки на наличие вредоносного контента.
- Часть репозиториев уже восстановлена после аудита безопасности.
- Продолжается расследование, часть ресурсов остается недоступной.
- Корпорация уведомила клиентов, которые могли загрузить скомпрометированный код, о потенциальных рисках.
- Оценка точного числа пострадавших пользователей продолжается, однако, по экспертным оценкам, речь может идти о десятках тысяч разработчиков.
В настоящее время Microsoft продолжает работу по устранению последствий инцидента и обещает информировать клиентов через официальные каналы технической поддержки в случае необходимости принятия ими дополнительных мер безопасности.
* — деятельность компании запрещена на территории РФ




Просмотров: 7; 