Microsoft временно отключила более 70 репозиториев GitHub из-за кибератаки
  • Как делать подвесной потолок из гипсокартона?

Microsoft временно отключила более 70 репозиториев GitHub из-за кибератаки


1 Star2 Stars3 Stars4 Stars5 Stars (Нет оценок)
Загрузка...

Корпорация Microsoft была вынуждена ограничить доступ к 73 своим репозиториям на платформе GitHub после того, как злоумышленники получили контроль над ними с помощью скомпрометированных учетных данных. Внедренное в инфраструктуру вредоносное программное обеспечение привело к масштабному инциденту безопасности.

Хронология и детали взлома

Согласно данным аналитиков из компаний Cloudsmith и OpenSourceMalware, атака стала возможной из-за использования устаревших секретных ключей GitHub Actions. Злоумышленники, предположительно связанные с группировкой TeamPCP, применили данные, украденные еще в середине мая, для внедрения вредоносных пакетов в репозитории Microsoft. Несмотря на то, что первые попытки были оперативно пресечены, компания не произвела своевременную ротацию ключей, что позволило хакерам повторно воспользоваться доступом.

В ходе текущего инцидента злоумышленники разместили червь Miasma в репозиториях четырех организаций: Azure, microsoft, Azure-Samples и MicrosoftDocs. Наибольший ущерб зафиксирован в структуре Azure, где пострадало 49 репозиториев, включая проекты, связанные с инструментами Functions.

Последствия для пользователей

Эксперты отмечают серьезность ситуации, так как многие пострадавшие библиотеки интегрированы в рабочие процессы сторонних разработчиков. В частности, это привело к нарушению работы конвейеров CI/CD, ссылавшихся на скомпрометированные компоненты. Официальный представитель Microsoft Бен Хоуп подтвердил, что компания временно ограничила доступ к ряду репозиториев для проведения тщательной проверки на наличие вредоносного контента.

  • Часть репозиториев уже восстановлена после аудита безопасности.
  • Продолжается расследование, часть ресурсов остается недоступной.
  • Корпорация уведомила клиентов, которые могли загрузить скомпрометированный код, о потенциальных рисках.
  • Оценка точного числа пострадавших пользователей продолжается, однако, по экспертным оценкам, речь может идти о десятках тысяч разработчиков.

В настоящее время Microsoft продолжает работу по устранению последствий инцидента и обещает информировать клиентов через официальные каналы технической поддержки в случае необходимости принятия ими дополнительных мер безопасности.

* — деятельность компании запрещена на территории РФ


Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас потолок?
Топ комментаторов:
serge(54)
сергей(32)
Гала(25)
adianon(19)
RomanB
RomanB(13)
Maxut
Maxut(11)