Microsoft восстановила часть репозиториев на GitHub после того, как в результате недавнего инцидента безопасности 73 open-source проекта были скомпрометированы. Это важно в контексте безопасности разработки, так как атака затрагивает довольно большой круг разработчиков.
Ситуация вокруг инцидента
В понедельник Microsoft подтвердила, что временно удалила некоторые репозитории на GitHub в ответ на компрометацию, в результате которой хакеры смогли встроить программу-экстрактор данных в исходный код. «Наша приоритетная задача — защитить клиентов и более широкий экосистему», — заявил представитель компании.
По данным Microsoft, после проверки часть репозиториев вернули в сеть, в то время как другие остаются временно недоступными до завершения расследования.
Полученные данные и триггеры угрозы
Анализ инцидента показывает, что среди скомпрометированных проектов был Python-пакет «durabletask». Замечено, что он был заражен хакерской группой TeamPCP, используя вредоносное программное обеспечение, нацеленное на системы Linux. Более того, предоставленный в рамках атаки шифрованный код может запускаться автоматически при открытии репозитория в инструментах на основе искусственного интеллекта.
Помимо этого, стали известны более 20 дополнительных пакетов, которые были атакованы в рамках широкой кампании по компрометации программного обеспечения, известной как Miasma. Эти пакеты включают как общие библиотеки для образовательных целей, так и специализированные решения, касающиеся биоинформатики.
Почему это важно для разработчиков
Для разработчиков и IT-компаний из России и СНГ эта ситуация подчеркивает необходимость более бдительного подхода к кибербезопасности. Угроза нанесения вреда через открытые репозитории может значительно повлиять на конечные пользовательские системы, создавая потенциальные уязвимости и угрожая конфиденциальности данных. Важно автоматизировать процессы проверки безопасности кода и повышать осведомленность о текущих атаках в сообществе разработчиков.
Тем временем Microsoft продолжит анализировать инцидент и предпринимать шаги для минимизации угроз для своих клиентов.