Хакерська атака на Microsoft: понад 70 проєктів GitHub під загрозою

Tech

Корпорація Microsoft заблокувала доступ до більше ніж 70 open-source проєктів через вірусну атаку, що викрадає паролі.

Хакерська атака на Microsoft: понад 70 проєктів GitHub під загрозою

Огляд події

Нещодавно сталася друга успішна атака на open-source інструменти компанії Microsoft, в результаті чого було заблоковано доступ до понад 70 проєктів на GitHub. Атака, яка має характер supply chain, призвела до інфікування кодової бази вірусом, здатним викрадати паролі та конфіденційні дані.

Ключові факти

  • Заблоковано понад 70 open-source проєктів Microsoft на GitHub.
  • Вірус націлений на крадіжку паролів і токенів доступу.
  • Атака активувалася під час запуску скомпрометованих утиліт.

Хронологія подій

  1. Хакери впровадили вірус у кодову базу інструментів для Azure.
  2. Атака була виявлена аналітиками Cloudsmith та OpenSourceMalware.
  3. Microsoft заблокувала доступ до проєктів і почала розслідування.

Порівняння показників

ПоказникЗначенняНорма
Кількість заблокованих проєктів70+0
Тип атакиsupply chainn/a

Висновки

Цей інцидент підкреслює вразливості, які існують навіть у великих технологічних компаніях. Microsoft вже розпочала повернення частини проєктів в онлайн і проводить заходи безпеки для запобігання повторним атакам.