КИБЕРБЕЗОПАСНОСТЬ

Microsoft восстановила часть репозиториев на GitHub после инцидента

После инцидента с компрометацией 73 open-source проектов Microsoft восстановила часть репозиториев на GitHub, некоторые остаются недоступными.

✍️ Редакция iTech News | 17.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Microsoft восстановила репозитории на GitHub после хакерской атаки

Microsoft восстановила часть репозиториев на GitHub после того, как в результате недавнего инцидента безопасности 73 open-source проекта были скомпрометированы. Это важно в контексте безопасности разработки, так как атака затрагивает довольно большой круг разработчиков.

Ситуация вокруг инцидента

В понедельник Microsoft подтвердила, что временно удалила некоторые репозитории на GitHub в ответ на компрометацию, в результате которой хакеры смогли встроить программу-экстрактор данных в исходный код. «Наша приоритетная задача — защитить клиентов и более широкий экосистему», — заявил представитель компании.

По данным Microsoft, после проверки часть репозиториев вернули в сеть, в то время как другие остаются временно недоступными до завершения расследования.

Полученные данные и триггеры угрозы

Анализ инцидента показывает, что среди скомпрометированных проектов был Python-пакет «durabletask». Замечено, что он был заражен хакерской группой TeamPCP, используя вредоносное программное обеспечение, нацеленное на системы Linux. Более того, предоставленный в рамках атаки шифрованный код может запускаться автоматически при открытии репозитория в инструментах на основе искусственного интеллекта.

Помимо этого, стали известны более 20 дополнительных пакетов, которые были атакованы в рамках широкой кампании по компрометации программного обеспечения, известной как Miasma. Эти пакеты включают как общие библиотеки для образовательных целей, так и специализированные решения, касающиеся биоинформатики.

Почему это важно для разработчиков

Для разработчиков и IT-компаний из России и СНГ эта ситуация подчеркивает необходимость более бдительного подхода к кибербезопасности. Угроза нанесения вреда через открытые репозитории может значительно повлиять на конечные пользовательские системы, создавая потенциальные уязвимости и угрожая конфиденциальности данных. Важно автоматизировать процессы проверки безопасности кода и повышать осведомленность о текущих атаках в сообществе разработчиков.

Тем временем Microsoft продолжит анализировать инцидент и предпринимать шаги для минимизации угроз для своих клиентов.

Поделиться: Telegram X LinkedIn