Des paquets Microsoft ciblés par un logiciel malveillant de vol d'identifiants pour la deuxième fois

Soixante-treize paquets open source de Microsoft ont été compromis à la fin de la semaine dernière par un logiciel malveillant conçu pour dérober des identifiants de services cloud et d'outils de développement. Le code malveillant s'active lors de son ouverture dans des agents de codage basés sur l'IA.

Des systèmes automatisés sur GitHub ont bloqué les paquets après avoir détecté la menace. GitHub les a désactivés en invoquant une violation des conditions d'utilisation plutôt qu'en les qualifiant explicitement de malveillants. Microsoft a envoyé un courriel lundi indiquant avoir temporairement supprimé certains dépôts tout en enquêtant sur la présence potentielle de contenu malveillant. Il s'agit du deuxième incident de ce type impliquant un compte Microsoft au cours des derniers mois. Le logiciel malveillant, connu sous le nom de Miasma, utilise une charge utile de 28 kilo-octets liée à l'acteur de menace TeamPCP. Il cible les identifiants pour AWS, Azure, GCP, Kubernetes et les gestionnaires de mots de passe avant de se propager latéralement. Le même compte GitHub avait été utilisé lors d'une compromission du SDK Python DurableTask en mai dernier. Des chercheurs en sécurité ont noté que l'attaque contourne la détection traditionnelle en générant des charges utiles chiffrées uniques pour chaque infection.

Articles connexes

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Image générée par IA

Meta patches ai chatbot flaw used to hijack instagram accounts

Rapporté par l'IA Image générée par IA

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

GitHub was targeted in a significant cyber attack involving malware-laden commits. The Megalodon operation affected more than 5,000 repositories.

Rapporté par l'IA

Microsoft has alerted users that hackers are targeting password reset processes to breach accounts. The activity is attributed to the group Storm-2949.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser