КИБЕРБЕЗОПАСНОСТЬ

Червь Miasma атаковал 73 репозитория Microsoft на GitHub

Червь Miasma поразил 73 репозитория Microsoft на GitHub, нарушив безопасность поставок ПО и предотвратив доступ разработчиков.

✍️ Редакция iTech News | 20.11.2025 | ⏱ 2 мин | Источник: The Hacker News
73 репозитория Microsoft на GitHub под атакой червя Miasma

Червь Miasma атаковал 73 репозитория Microsoft на GitHub, что стало серьезной угрозой для безопасности программного обеспечения. Этот инцидент коснулся организаций Azure, MicrosoftDocs и других, что заставило GitHub отключить доступ к пострадавшим проектам.

Контекст инцидента

Разработка ПО на GitHub до сих пор считалась относительно безопасной, однако атака Miasma показала уязвимости существующих моделей доверия в экосистемах открытого кода. Червь является вариацией Mini Shai-Hulud и активно развивается, мутируя и адаптируясь к новым вызовам.

Детали атаки

В результате атаки были затронуты такие репозитории, как azure-search-openai-demo-purviewdatasecurity и другие пакеты Durable Task. По данным OpenSourceMalware, команда TeamPCP, ранее инфицировавшая пакет Durable Task, вновь атаковала с помощью червя Miasma. С реинфекцией репозитория, уязвимость остается открытой, что искажает границы безопасности.

Червь внедрил вредоносный код в новые репозитории, функционал которых обходит регистрацию, что ставит под угрозу множество разработчиков. Информация о том, что эти атаки идут с легитимных каналов, подчеркивает отсутствие эффективности традиционных средств защиты.

Практическое значение для IT-сообщества

Для российских компаний и разработчиков данное событие стало сигналом о важности регулярного аудита безопасности своих репозиториев. Уязвимости могут негативно сказаться на производственных системах, и направление инвестиций в киберзащиту должно стать приоритетом для обеспечения защиты данных.

Следующий шаг заключается в формировании новых стратегий безопасности и обновлении мониторинга в проектах, чтобы предотвратить такие инциденты в будущем.

Поделиться: Telegram X LinkedIn