Pular para o conteúdo principal

Microsoft é hackeada para distribuir malware a usuários do Claude e do Gemini.

A Microsoft desativou uma série de repositórios próprios no GitHub, incluindo aqueles relacionados ao Azure e a agentes de codificação de IA, enquanto investiga uma violação de dados, de acordo com pesquisas de especialistas em segurança cibernética e uma declaração da Microsoft à 404 Media. Segundo um dos grupos de pesquisadores, hackers instalaram um malware que coletava as credenciais dos usuários quando estes o abriam em ferramentas de codificação de IA como o Claude Code ou o Gemini CLI.


Os detalhes exatos da violação ainda não estão claros, mas pesquisadores afirmam que a Microsoft desativou mais de 70 de seus próprios repositórios e apontaram para um pacote específico que já havia sido comprometido anteriormente.


"Removemos temporariamente alguns repositórios enquanto investigamos possível conteúdo malicioso", disse a Microsoft à 404 Media em um comunicado enviado por e-mail na segunda-feira.


No momento da redação deste texto, vários repositórios do GitHub exibem os seguintes valores:


“Este repositório foi desativado. O acesso a este repositório foi desativado pela equipe do GitHub devido a uma violação dos termos de serviço do GitHub. Se você for o proprietário do repositório, entre em contato com o Suporte do GitHub para obter mais informações.” 


Na semana passada, o site de cibersegurança OpenSourceMalware.com , que funciona como um centro de informações sobre indicadores de ataques à cadeia de suprimentos para que os profissionais de segurança possam proteger suas próprias redes, e que também publica seus próprios relatórios, noticiou a desativação em massa de repositórios do GitHub da Microsoft.


"O GitHub desativou 73 repositórios da Microsoft em quatro de suas organizações — toda a organização do Azure Functions, toda a família Durable Task e uma série de aplicativos de exemplo de IA — em uma ação de 105 segundos no dia 5 de junho", escreveu o site na sexta-feira .


É muito incomum para qualquer empresa, quanto mais para a Microsoft, desativar tantos repositórios próprios de uma só vez. Entre eles, estão 49 relacionados ao Azure, o serviço de computação em nuvem da Microsoft, e alguns referentes a agentes de IA. 


Os repositórios de desligamento também incluem aqueles relacionados ao durabletask, uma ferramenta de desenvolvimento da Microsoft . 


Pesquisadores da StepSecurity escreveram na sexta-feira que os bloqueios no GitHub ocorreram após um commit malicioso ter sido enviado para o repositório durabletask. Esse ataque inseriu arquivos de configuração que coletavam as credenciais dos usuários quando eles abriam o repositório no Claude Code, Gemini CLI, Cursor ou VS Code, escreveu a StepSecurity. 


Hackers do grupo TeamPCP já haviam comprometido o durabletask da Microsoft, publicando três versões maliciosas da ferramenta em maio. O TeamPCP realizou uma série de ataques à cadeia de suprimentos no primeiro semestre deste ano, afetando centenas de organizações, conforme relatado pela WIRED .


Na prática, isso significa que quaisquer ações do GitHub que utilizassem esses repositórios deixarão de funcionar. E, juntamente com a declaração e a pesquisa, indica que a Microsoft não se protegeu completamente, nem a seus usuários, após a violação de segurança anterior.


"Por que isso não é mencionado em lugar nenhum?", escreveu um comentarista em um tópico do fórum da Microsoft que discutia um dos fechamentos de repositórios.


Após a publicação deste artigo, a Microsoft divulgou outra declaração: “Nossa prioridade é proteger os clientes e o ecossistema em geral. Removemos temporariamente alguns repositórios enquanto investigávamos possíveis conteúdos maliciosos. Alguns desses repositórios foram restaurados após a revisão, enquanto outros podem permanecer offline enquanto o trabalho continua. Como parte de nossa investigação, notificamos um pequeno número de clientes que podem ter baixado conteúdo dos repositórios afetados. Continuaremos investigando e, se identificarmos algo mais que exija ação do cliente, entraremos em contato diretamente por meio de nossos canais de suporte estabelecidos.”

Comentários

Postagens mais visitadas deste blog

Apple Intelligence

  O iOS 18.2 trouxe  uma série de novos recursos dentro da suíte Apple Intelligence   e isso também está exigindo mais armazenamento livre nos iPhones, iPads e Macs compatíveis. Conforme as novas diretrizes da Apple, agora  o usuário precisa manter ao menos 7 GB de memória livre  no dispositivo caso deseje usar as funcionalidades de Inteligência Artificial. Ou seja, um aumento considerável em relação aos 4 GB de armazenamento  exigidos anteriormente no iOS 18.1 . A Apple diz que essa mudança é necessária porque muitas das funções de IA são processadas localmente pela NPU Apple Silicon, algo que exige mais espaço de memória. Caso o usuário não tenha os 7 GB disponíveis, ele será impedido de usar a IA para gerar emojis (Genmoji) ou conversar com a nova Siri, que tem o ChatGPT integrado.   Recursos mais "simples", como a tradução ou resumo de textos, também deixam de funcionar. Na prática, usuários que procuram comprar os novos aparelhos da linha  iP...

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentara...

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível...