{"id":326067,"date":"2026-06-09T01:24:31","date_gmt":"2026-06-08T23:24:31","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326067"},"modified":"2026-06-09T01:24:31","modified_gmt":"2026-06-08T23:24:31","slug":"microsoft-benachrichtigt-einige-kunden-ueber-downloads-infizierter-github-pakete","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/09\/microsoft-benachrichtigt-einige-kunden-ueber-downloads-infizierter-github-pakete\/","title":{"rendered":"Microsoft benachrichtigt einige Kunden \u00fcber Downloads infizierter GitHub-Pakete"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Zum Wochenende hatte ich \u00fcber eine Infektion von GitHub-Repositories mit Microsoft Tools berichtet. Diese waren mit einem Infostealer f\u00fcr AI-Tokens infiziert. Nun best\u00e4tigt, dass man eine kleine Anzahl Kunden benachrichtigt habe, die die kompromittierten Repositories mit den Tools heruntergeladen haben.<\/p>\n<p><!--more--><\/p>\n<h2>Azure-GitHub-Repositories kompromittiert<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/2cd2fe381be148e4bb2cd065e5a4861e\" alt=\"\" width=\"1\" height=\"1\" \/>Am Freitag, den 5. Juni 2026 wurden pl\u00f6tzlich Microsoft GitHub-Repositories, auf denen Open Source-Tools gehostet wurden, deaktiviert und diese Konten sind nicht mehr erreichbar.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-326009\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MS-GitHub-Sperre02.jpg\" sizes=\"auto, (max-width: 551px) 100vw, 551px\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MS-GitHub-Sperre02.jpg 586w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MS-GitHub-Sperre02-275x300.jpg 275w\" alt=\"MS-GitHub-Sperre\" width=\"551\" height=\"601\" data-cmp-info=\"10\" \/><\/p>\n<p>Insgesamt wurden 73 Repositories auf GitHub durch einen Miasma-Supply-Chain-Angriff kompromittiert und enthielten Malware. Konkret scheint ein Infostealer platziert worden zu sein, der AI-Zugangsdaten, die die Entwickler nutzen, stiehlt. Ich hatte zum 6. Juni 2026 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/06\/microsoft-github-repositories-nach-miasma-lieferkettenangriff-gesperrt\/\">Microsoft GitHub-Repositories nach Miasma Lieferkettenangriff gesperrt<\/a> die damals bekannten Details berichtet.<\/p>\n<h2>Microsoft informiert Kunden \u00fcber Hack<\/h2>\n<p>Nun bin ich auf Mastodon \u00fcber nachfolgende Meldung vom 8. Juni 2026 gesto\u00dfen, in der Techcrunch \u00fcber die weitere Entwicklung informiert. Zack Whittaker berichtet im Artikel <a href=\"https:\/\/techcrunch.com\/2026\/06\/08\/microsofts-open-source-tools-were-hacked-to-steal-passwords-of-ai-developers\/\" target=\"_blank\" rel=\"noopener\">Microsoft's open source tools were hacked to steal passwords of AI developers<\/a>, dass die Open Source-Tools von Microsoft mit Malware infiziert war.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-326068\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MS-Azure-Miasma-Hack.jpg\" alt=\"MS-Azure-Miasma-Hack\" width=\"590\" height=\"803\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MS-Azure-Miasma-Hack.jpg 590w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MS-Azure-Miasma-Hack-220x300.jpg 220w\" sizes=\"auto, (max-width: 590px) 100vw, 590px\" \/><\/p>\n<p>Ziel der Malware war es, Zugangsdaten von KI-Entwicklern, die diese Tools bzw. Open Source-Pakete verwenden, zu stehlen.\u00a0 Sicherheitsforscher von CloudSmith haben in <a href=\"https:\/\/cloudsmith.com\/blog\/miasma-worms-path-of-destruction\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Informationen zum Miasma-Wurm ver\u00f6ffentlicht.<\/p>\n<p>GitHub hat zwar sofort, als der Lieferkettenangriff bemerkt wurde, die betreffenden GitHub-Repositories offline genommen und die Konten gesperrt. Aber es muss ein kleines Zeitfenster gegeben haben, wo Microsoft-Kunden bzw. Azure-Nutzer und Entwickler auf die infizierten GitHub-Repositories zugegriffen und heruntergeladen haben.<\/p>\n<p>Die genaue Zahl an Betroffenen ist dabei nicht bekannt. Microsoft hat sofort eine interne Untersuchung eingeleitet. Microsoft-Sprecher Ben Hope erkl\u00e4rte gegen\u00fcber TechCrunch, dass das Unternehmen \"einige [GitHub-]Repositorys vor\u00fcbergehend entfernt habe, w\u00e4hrend m\u00f6gliche sch\u00e4dliche Inhalte untersucht w\u00fcrden\". Hope sagte weiter:<\/p>\n<blockquote><p>Im Rahmen unserer Untersuchung haben wir eine kleine Anzahl von Kunden benachrichtigt, die m\u00f6glicherweise Inhalte aus den betroffenen Repositories heruntergeladen haben. Wir werden die Untersuchung fortsetzen, und sollten weitere Erkenntnisse zutage treten, die Ma\u00dfnahmen seitens der Kunden erfordern, werden wir uns \u00fcber unsere etablierten Supportkan\u00e4le direkt an sie wenden.<\/p><\/blockquote>\n<p>Wie viele Kunden betroffen sind, ist derzeit unbekannt, da gibt Microsoft keine Details preis. Es bleibt spannend, ob man von den Folgen h\u00f6ren wird.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenende hatte ich \u00fcber eine Infektion von GitHub-Repositories mit Microsoft Tools berichtet. Diese waren mit einem Infostealer f\u00fcr AI-Tokens infiziert. Nun best\u00e4tigt, dass man eine kleine Anzahl Kunden benachrichtigt habe, die die kompromittierten Repositories mit den Tools heruntergeladen haben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,8537,426,7459],"tags":[7297,24,4328,3836],"class_list":["post-326067","post","type-post","status-publish","format-standard","hentry","category-cloud","category-problem","category-sicherheit","category-software","tag-github","tag-problem","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326067"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326067\/revisions"}],"predecessor-version":[{"id":326069,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326067\/revisions\/326069"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}