تم اختراق 73 من حزم Microsoft مفتوحة المصدر للمرة الثانية خلال أسابيع عبر برمجيات خبيثة لسرقة بيانات الاعتماد

وفقاً لعدة باحثين أمنيين، تم اختراق 73 حزمة من حزم برمجيات Microsoft مفتوحة المصدر التي تم التحقق منها تشفيرياً في أواخر الأسبوع الماضي، عبر شيفرات متقدمة لسرقة الاعتمادات تُفعَّل عندما يستخدمها المطورون في وكلاء برمجة بالذكاء الاصطناعي. حمولة خبيثة، جرى تتبعها باعتبارها برمجية خبيثة Miasma، تسرق الاعتمادات من AWS وAzure وGCP وKubernetes ومديري كلمات المرور، إضافةً إلى أكثر من 90 إعداداً لأدوات المطورين، قبل أن تنتشر عبر البنى التحتية السحابية. ويُعد هذا الهجوم الثاني من نوع هجوم سلسلة الإمداد على مستودعات Microsoft خلال شهرين، بعد اختراق في مايو لحزمة Python SDK durabletask. عطّلت GitHub الحزم في البداية مشيرةً إلى انتهاكات شروط الخدمة بدلاً من اعتبارها خبيثة. ولم تعترف Microsoft بإمكانية الاختراق إلا يوم الاثنين.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات