Microsoft-paket utsatta för skadlig kod som stjäl inloggningsuppgifter för andra gången

Sjuttiotre öppna källkodspaket från Microsoft kompromitterades sent i förra veckan med skadlig kod som stjäl inloggningsuppgifter från molntjänster och utvecklarverktyg. Den skadliga koden aktiveras när den öppnas i AI-kodningsagenter.

Automatiserade system på GitHub blockerade paketen efter att ha upptäckt hotet. GitHub inaktiverade dem med hänvisning till brott mot användarvillkoren snarare än att klassificera dem som skadliga. Microsoft skickade ett e-postmeddelande under måndagen där de uppgav att de tillfälligt tagit bort vissa arkiv medan de undersöker potentiellt skadligt innehåll. Detta är den andra liknande incidenten som involverar ett Microsoft-konto under de senaste månaderna. Den skadliga koden, känd som Miasma, använder en nyttolast på 28 kilobyte som är kopplad till hotaktören TeamPCP. Den riktar in sig på inloggningsuppgifter för AWS, Azure, GCP, Kubernetes och lösenordshanterare innan den sprider sig vidare. Samma GitHub-konto användes vid en kompromittering av DurableTask Python SDK i maj. Säkerhetsforskare noterade att attacken kringgår traditionell upptäckt genom att generera unika krypterade nyttolaster för varje infektion.

Relaterade artiklar

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Bild genererad av AI

Meta patches ai chatbot flaw used to hijack instagram accounts

Rapporterad av AI Bild genererad av AI

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

GitHub was targeted in a significant cyber attack involving malware-laden commits. The Megalodon operation affected more than 5,000 repositories.

Rapporterad av AI

Microsoft has alerted users that hackers are targeting password reset processes to breach accounts. The activity is attributed to the group Storm-2949.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj