Microsoft закрыла доступ к своим GitHub-репозиториям, в которые могли внедрить код для кражи паролей разработчиков

10 июня, 2026, 16:00

Microsoft временно закрыла доступ к части своих открытых репозиториев на GitHub. Компания проверяет, могли ли злоумышленники добавить в них вредоносный код для кражи паролей и других учетных данных разработчиков. В конце мая стало известно, что массовая атака на GitHub затронула более 5 тыс репозиториев, а среди затронутых проектов есть инструменты, связанные с Microsoft Azure и разработкой ИИ-приложений.

SecPost.ru

Microsoft временно закрыла доступ к десяткам своих репозиториев с открытым исходным кодом на GitHub. Компания проверяет, могли ли злоумышленники взломать эти проекты и добавить в них вредоносный код для кражи учетных данных разработчиков. Microsoft подтвердила, что убрала часть репозиториев из открытого доступа на время проверки.

Ранее SecPost сообщал, что массовая атака на GitHub затронула около 5 тыс репозиториев, заразив их вредоносными ссылками.

Среди затронутых проектов были репозитории, связанные с Microsoft Azure – облачной платформой Microsoft, а также с инструментами для разработки ИИ-приложений. В материалах упоминаются Claude Code, интерфейс командной строки Gemini и Visual Studio Code.

Продолжение ниже

По данным компании StepSecurity, специализирующейся на защите цепочек поставки программного обеспечения, GitHub отключил 73 репозитория Microsoft в четырех организациях: Azure, Azure-Samples, Microsoft и MicrosoftDocs. Разбор инцидента показывает, что блокировка прошла в две волны и заняла около 105 секунд.

StepSecurity называет эту кампанию Miasma. По данным компании, вредоносный код был рассчитан на кражу данных, которые разработчики используют для доступа к сервисам и сборке программ: токенов GitHub, SSH-ключей, облачных учетных данных и секретов для автоматической сборки кода. Токены и SSH-ключи позволяют подключаться к сервисам, репозиториям и удаленным системам.

Инцидент связан с более ранней атакой на Durable Task – набор инструментов Microsoft Azure для выполнения долгих и сложных задач в облачных приложениях. В мае в каталоге Python-пакетов PyPI уже находили вредоносные версии пакета durabletask. Июньский случай стал второй компрометацией этой экосистемы за короткий срок.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

По версии StepSecurity, в июньской атаке мог использоваться ранее скомпрометированный аккаунт участника проекта Azure/durabletask. Через этот аккаунт злоумышленники могли внести вредоносное изменение в репозиторий. Microsoft заявила, что часть репозиториев после проверки была восстановлена. Компания также уведомила небольшое число клиентов, которые могли загрузить содержимое из затронутых репозиториев. Сколько пользователей или организаций успели скачать эти материалы, Microsoft не раскрыла.