Ataque a la cadena de suministro de Microsoft: más de 70 repositorios comprometidos para robar credenciales de desarrolladores de IA

Microsoft ha deshabilitado más de 70 repositorios en GitHub tras descubrir que herramientas de desarrollo de IA fueron comprometidas para robar contraseñas de los desarrolladores. Es el segundo incidente en semanas.

Este artículo sintetiza información publicada originalmente por theregister.com. Para el contexto completo, las declaraciones originales y los detalles que no hemos incluido, consulta la fuente indicada.

Resumen: GitHub de Microsoft desactivó más de 70 repositorios tras ser comprometidos por un gusano en el último ataque a la cadena de suministro de código abierto.

El contexto

GitHub de Microsoft desactivó más de 70 repositorios tras ser comprometidos por un gusano en el último ataque a la cadena de suministro de código abierto.

La plataforma eliminó 73 repositorios en un espacio de 105 segundos después de que sus alarmas saltaran el viernes 5 de junio, al detectar señales del gusano Miasma infectando sus proyectos, según el cofundador y CTO de StepSecurity, Ashish Kurmi.

Los usuarios reportaron problemas rápidamente el viernes, ya que al visitar esos repositorios todos mostraban el mismo mensaje indicando que habían sido deshabilitados por violaciones de los términos de servicio.

Según el análisis de StepSecurity, el ataque comenzó después de que una cuenta de contribuidor comprometida enviara un commit malicioso a Azure/durabletask. El commit dejó caer archivos de configuración que disparaban ejecución remota de código en las máquinas cuando un desarrollador abría el repo en un IDE o herramienta de código con IA, como Claude Code, Gemini CLI y Cursor.

Varios desarrolladores pronto reportaron pipelines CI/CD rotas, según mostró un hilo de soporte, aunque un moderador dijo en ese momento que se debía a "un problema interno de gestión".

Qué ha pasado

"El repositorio que causó problemas de forma más inmediata fue Azure/functions-action", escribió Kurmi, usado para desplegar código en Azure. Al ser retirado, cada workflow que referenciaba Azure/functions-action@v1 dejó de resolverse.

GitHub intervino unas horas después de que los repositorios fueran infectados por el commit malicioso. Sus detecciones automatizadas se activaron y deshabilitaron los repositorios en menos de dos minutos, en dos oleadas separadas.

Sin embargo, fue la interrupción de la familia durabletask lo que sugirió el panorama más amplio: que el ataque era efectivamente una reedición del ataque previo del gusano Miasma que golpeó a Microsoft el mes pasado.

El paquete PyPi durabletask de Microsoft fue un objetivo previo del gusano Miasma el 19 de mayo. En una ventana de 35 minutos, se subieron tres versiones del paquete a PyPi, que plantaron infostealers en las máquinas de los desarrolladores, específicamente olfateando secretos en la nube y configuraciones de herramientas de desarrollo en sistemas Linux.

Crucialmente, el re-objetivo de durabletask sugiere que los tokens asociados a la cuenta de desarrollador comprometida usada para ejecutar el ataque de PyPi no se rotaron por completo, permitiendo a un atacante obtener acceso y enviar commits a GitHub, dijo Kurmi.

Detalles

Fue eso, o el contribuidor fue re-comprometido a través del bucle de propagación del propio gusano, o se usó el token de un contribuidor diferente pero el atacante alteró los metadatos para que pareciera un ataque repetido.

La firma de seguridad Snyk describió Miasma como un descendiente del gusano Mini Shai Hulud. Es el mismo que devastó paquetes de código abierto en el registro de npm, incluyendo los de Red Hat, a principios de este mes.

El grupo cibercriminal TeamPCP reivindicó la responsabilidad de desarrollar Mini Shai Hulud, que a su vez debe su nombre a un gusano anterior con el mismo nombre, sin el "mini".

Sin embargo, dado que TeamPCP hizo open-source Mini Shai Hulud, es difícil saber si también está detrás de Miasma o si otra persona tomó el mando del proyecto derivado.

StepSecurity también reportó que dos días antes del ataque a Microsoft, el mismo gusano estaba causando problemas en npm, comprometiendo más de 50 paquetes, incluyendo un SDK de Vapi.ai con más de 408.000 descargas mensuales.

Fuente original

Lee el artículo completo en theregister.com.