
Microsoft закрив десятки open source репозиторіїв після крадіжки паролів
Microsoft обмежив доступ щонайменше до 70 відкритих проєктів на GitHub, поки розслідує шкідливий код, який викрадав облікові дані розробників Claude Code і Gemini CLI.
Microsoft припинив доступ до десятків своїх проєктів з відкритим кодом на GitHub, поки розслідує, як хакери зламали їх і впровадили в код шкідливе програмне забезпечення для викрадення паролів.
Що постраждало
Багато з уражених проєктів стосуються хмарного сервісу Microsoft Azure та інструментів, які розробники використовують для роботи з ШІ-асистентами, зокрема Claude Code, командного рядка Gemini та VS Code. За даними компанії з кібербезпеки Cloudsmith і спільнотного сайту аналізу шкідливого коду OpenSourceMalware, які одними з перших зафіксували інцидент, шкідлива програма дозволяла викрадати паролі та інші чутливі облікові дані, коли користувач відкривав скомпрометований інструмент у застосунку для ШІ-кодингу. Скільки людей завантажили уражені інструменти, наразі невідомо.
Реакція Microsoft
Microsoft підтвердила, що зняла репозиторії з доступу; про це першою повідомила 404 Media. «Ми тимчасово прибрали деякі репозиторії, поки досліджували потенційно шкідливий вміст, — сказав представник компанії Бен Гоуп. — Частину з них відновили після перевірки, інші можуть залишатися недоступними, поки робота триває».
За словами Гоупа, компанія повідомила «невелику кількість клієнтів, які могли завантажити вміст з уражених репозиторіїв», і продовжить розслідування, а в разі потреби звернеться напряму через свої канали підтримки. Скільки саме клієнтів постраждало, компанія не уточнила. На GitHub, який належить Microsoft, щонайменше 70 проєктів компанії показували повідомлення про те, що доступ вимкнено співробітниками GitHub через порушення умов користування сайтом.
Повторний злам
Атаки такого типу, відомі як атаки на ланцюг постачання, націлені на код, який широко використовується в багатьох продуктах або потрібен конкретній категорії користувачів — наприклад, розробникам із доступом до хмарних систем і великих обсягів клієнтських даних. Атаки на окремих супроводжувачів відкритих проєктів трапляються часто, а от злам компанії масштабу Microsoft — рідкість. Це вже відомий другий випадок компрометації відкритих проєктів Microsoft за кілька тижнів: у середині травня дослідники повідомили про злам Durable Task — інструмента з відкритим кодом для створення застосунків. OpenSourceMalware назвала останній інцидент «повторним зламом» цього проєкту, що означає: хакерів, імовірно, не усунули повністю з першої спроби, або ж сталася окрема нова атака.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.