image

Microsoft haalt eigen GitHub-repositories wegens malware offline

dinsdag 9 juni 2026, 11:07 door Redactie, 1 reacties

Microsoft heeft tientallen eigen GitHub-repositories wegens malware die allerlei inloggegevens steelt offline gehaald. OpenSourceMalware.com en StepSecurity waarschuwden een aantal dagen geleden dat 73 GitHub-repositories van Microsoft vanwege het overtreden van GitHubs voorwaarden offline waren. Daarbij wezen de onderzoekers als reden naar een infectie door de Miasma-worm. GitHub is een populair platform voor ontwikkelaars en softwareprojecten en eigendom van Microsoft.

De Britse beveiligingsonderzoeker Kevin Beaumont stelde op basis van bronnen dat de GitHub-repositories waren gehackt en waren gebruikt voor de verspreiding van malware. Volgens StepSecurity steelt de malware die aan de repositories was toegevoegd allerlei inloggegevens wanneer de betreffende repositories in Claude Code, Gemini CLI, Cursor of VS Code worden geopend. Het gaat dan om inloggegevens voor AWS, Azure, GCP, Kubernetes en configuraties voor tientallen developer tools. Microsoft laat tegenover TechCrunch en 404 Media weten dat het een aantal repositories vanwege onderzoek naar mogelijk kwaadaardige content offline heeft gehaald.

"Als onderdeel van ons onderzoek hebben we een klein aantal klanten ingelicht die mogelijk content van de getroffen repositories hebben gedownload. We zullen het onderzoek voortzetten en als er verdere zaken worden gevonden die actie van klanten vereisen, zullen we dit rechtstreeks via onze gebruikelijke supportkanalen laten weten”, aldus Microsoft. Hoeveel klanten er precies zijn ingelicht laat Microsoft niet weten. De afgelopen maanden werden repositories van talloze softwareprojecten en bedrijven gehackt, waaronder SAP, Checkmarx, Bitwarden, Lightning, Intercom, Trivy en GitHub.

Reacties (1)
Vandaag, 12:53 door Anoniem
Niet best. Gelukkig is git uitstekende distributed version control system software van de Linux ontwerper om dit te checken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.