sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo hacker pró-Irã alega ter derrubado sistemas de radar de Israel
8 de junho de 2026
Por que os jogos AAA exigem cada vez mais dos PCs e consoles?
8 de junho de 2026
O PC agêntico marca uma etapa decisiva da computação
8 de junho de 2026
Como construir uma base em Subnautica 2? Veja guia
8 de junho de 2026
segunda-feira, junho 8, 2026
Top Posts
Grupo hacker pró-Irã alega ter derrubado sistemas de...
Por que os jogos AAA exigem cada vez...
O PC agêntico marca uma etapa decisiva da...
Como construir uma base em Subnautica 2? Veja...
Netflix recebe 11 filmes e séries de peso...
Microsoft desativa 73 repositórios no GitHub após ataque...
Brasileirão tem recorde de jogadores convocados para uma...
Cloud híbrida vs multicloud: o que é e...
Motociclista fica ferido após batida com carro em...
Engavetamento entre cinco veículos deixa dois feridos na...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo hacker pró-Irã alega ter derrubado sistemas de radar de Israel
8 de junho de 2026
Por que os jogos AAA exigem cada vez mais dos PCs e consoles?
8 de junho de 2026
O PC agêntico marca uma etapa decisiva da computação
8 de junho de 2026
Como construir uma base em Subnautica 2? Veja guia
8 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo hacker pró-Irã alega ter derrubado sistemas de radar de Israel
8 de junho de 2026
Por que os jogos AAA exigem cada vez mais dos PCs e consoles?
8 de junho de 2026
O PC agêntico marca uma etapa decisiva da computação
8 de junho de 2026
Como construir uma base em Subnautica 2? Veja guia
8 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Microsoft desativa 73 repositórios no GitHub após ataque cibercriminoso

por SampaNews 8 de junho de 2026
8 de junho de 2026
5

O GitHub desativou 73 repositórios oficiais da Microsoft no dia 5 de junho, após detectar sinais de um ataque do worm Miasma nas organizações Azure e Durable Task da empresa. A ação foi desencadeada por uma atualização de código maliciosa, que plantou arquivos capazes de roubar credenciais de desenvolvedores apenas ao abrir o código em ferramentas como Claude Code, Gemini CLI, Cursor e VS Code.

Um repositório é basicamente uma pasta online onde empresas guardam o código dos seus softwares. Quando uma empresa de tecnologia ou um desenvolvedor precisa usar um determinado software, ele acessa esse repositório para baixar o código. A desativação de tantos repositórios da Microsoft de uma vez é algo sem precedentes. Em outras palavras, isso significa que qualquer ferramenta ou processo automatizado que dependia desses códigos parou de funcionar imediatamente.

smart_display

Nossos vídeos em destaque

Repositório criado automaticamente pelo malware no GitHub para armazenar credenciais roubadas criptografadas, uma das três camadas de exfiltração usadas pelo worm Miasma. Imagem: StepSecurity.

Como o ataque aconteceu

Um criminoso usou as credenciais de uma conta de colaborador já comprometida para enviar um commit ao repositório Azure/durabletask. Um commit é basicamente uma atualização de código, algo rotineiro no desenvolvimento de software.

O que havia de errado nesse commit não era o código em si. Em vez de modificar arquivos de programação, o atacante adicionou cinco arquivos de configuração que as ferramentas de desenvolvimento executam automaticamente ao abrir o repositório. O resultado era sempre um programa malicioso de 4,6 MB rodava em segundo plano, sem qualquer aviso ao desenvolvedor.

O que o malware fazia com as informações roubadas

O programa roubava credenciais de acesso a serviços de nuvem como AWS, Azure e Google Cloud, tokens do GitHub, chaves SSH e senhas armazenadas em variáveis de ambiente e histórico do terminal. Isso porque um desenvolvedor normalmente tem acesso a sistemas críticos da empresa onde trabalha.

Com essas credenciais, um atacante pode acessar servidores, bancos de dados e sistemas internos como se fosse o próprio desenvolvedor.

microsoft hackeado (1).png
Painel da ferramenta Harden Runner, da StepSecurity, registra em tempo real as detecções e conexões de saída feitas por um pacote comprometido durante análise forense. Imagem: StepSecurity.

Esse ataque foi possível porque a mesma conta comprometida já havia sido usada num ataque anterior, em maio. Na época, três versões maliciosas do pacote durabletask foram publicadas no PyPI, repositório oficial de pacotes da linguagem Python, com um malware embutido.

Um pacote do PyPI funciona como um aplicativo que desenvolvedores instalam para não precisar escrever do zero funcionalidades já existentes. O durabletask é baixado mais de 400 mil vezes por mês.

microsoft hackeado (2).png
Diagrama mostra como o worm Miasma se propaga: após a infecção inicial por um pacote npm comprometido, o malware coleta credenciais e as usa para infectar novos repositórios no GitHub, pacotes no RubyGems e no npm. Imagem: StepSecurity.

Aparentemente, a Microsoft não rotacionou completamente as credenciais da conta comprometida depois do incidente de maio. Isso permite concluir que o atacante simplesmente voltou a usar o mesmo acesso para executar o ataque de junho.

Efeitos imediatos para quem usa os serviços

O repositório Azure/functions-action foi um dos afetados. Ele é usado por desenvolvedores para publicar atualizações automáticas em sistemas que rodam na nuvem Azure. Com o repositório desativado, todos esses processos automatizados pararam de funcionar simultaneamente.

Um fórum de suporte da Microsoft recebeu mais de 20 relatos de pipelines quebrados em poucas horas.

Microsoft logo.jpg
A Microsoft confirmou ter desativado temporariamente dezenas de repositórios no GitHub enquanto investiga a presença de conteúdo malicioso plantado pelo worm Miasma.

Quem está por trás do ataque

O grupo TeamPCP assumiu a responsabilidade pelo desenvolvimento do Mini Shai-Hulud, worm antecessor do Miasma. O grupo tem um histórico de ataques a pacotes de código aberto em 2025 e 2026, com vítimas como Mistral AI, LiteLLM e centenas de pacotes npm.

O código do Mini Shai-Hulud foi publicado abertamente pelo grupo, o que torna difícil determinar se o Miasma foi desenvolvido pelo mesmo grupo ou por alguém que se aproveitou do código disponível.

O que desenvolvedores devem fazer

Qualquer desenvolvedor que tenha clonado repositórios afetados e os aberto em ferramentas de IA depois de 2 de junho deve considerar a máquina comprometida e rotacionar todas as credenciais armazenadas nela.

Para evitar situações parecidas, a recomendação é travar as versões dos pacotes utilizados e verificar se há commits suspeitos adicionando arquivos de configuração como .claude/, .gemini/ ou .vscode/tasks.json em repositórios que você utiliza.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Brasileirão tem recorde de jogadores convocados para uma Copa do Mundo
próxima postagem
Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)

Você também pode gostar

Grupo hacker pró-Irã alega ter derrubado sistemas de...

8 de junho de 2026

Por que os jogos AAA exigem cada vez...

8 de junho de 2026

O PC agêntico marca uma etapa decisiva da...

8 de junho de 2026

Como construir uma base em Subnautica 2? Veja...

8 de junho de 2026

POSTS MAIS RECENTES

  • Grupo hacker pró-Irã alega ter derrubado sistemas de radar de Israel
  • Por que os jogos AAA exigem cada vez mais dos PCs e consoles?
  • O PC agêntico marca uma etapa decisiva da computação
  • Como construir uma base em Subnautica 2? Veja guia
  • Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)

Siga-nos

  • Recente
  • Popular
  • Grupo hacker pró-Irã alega ter derrubado sistemas de radar de Israel

    8 de junho de 2026
  • Por que os jogos AAA exigem cada vez mais dos PCs e consoles?

    8 de junho de 2026
  • O PC agêntico marca uma etapa decisiva da computação

    8 de junho de 2026
  • Como construir uma base em Subnautica 2? Veja guia

    8 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Microsoft desativa 73 repositórios no GitHub após ataque...

8 de junho de 2026

Brasileirão tem recorde de jogadores convocados para uma...

8 de junho de 2026

Cloud híbrida vs multicloud: o que é e...

8 de junho de 2026

Motociclista fica ferido após batida com carro em...

8 de junho de 2026

Engavetamento entre cinco veículos deixa dois feridos na...

8 de junho de 2026

Leitura obrigatória

  • Grupo hacker pró-Irã alega ter derrubado sistemas de radar de Israel

    8 de junho de 2026
  • Por que os jogos AAA exigem cada vez mais dos PCs e consoles?

    8 de junho de 2026
  • O PC agêntico marca uma etapa decisiva da computação

    8 de junho de 2026
  • Como construir uma base em Subnautica 2? Veja guia

    8 de junho de 2026
  • Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)

    8 de junho de 2026

Newsletter

Posts relacionados

  • Grupo hacker pró-Irã alega ter derrubado sistemas de radar de Israel

    8 de junho de 2026
  • Por que os jogos AAA exigem cada vez mais dos PCs e consoles?

    8 de junho de 2026
  • O PC agêntico marca uma etapa decisiva da computação

    8 de junho de 2026
  • Como construir uma base em Subnautica 2? Veja guia

    8 de junho de 2026
  • Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)

    8 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

Meta expande restrições de conteúdo para menores no Instagram, Facebook e Messenger
2 de junho de 2026
Frente fria derruba temperaturas e muda o tempo neste domingo em Campinas
3 de maio de 2026
Palpites para Bragantino x Novorizontino: Análises e Onde Assistir (15/02/2026)
15 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.926)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.708)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (927)
  • Bragança Paulista (888)
  • Esporte (525)
  • Saúde (405)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home