GitHub haalt snel tientallen repo's van Microsoft offline door wormaanval

dinsdag, 9 juni 2026 (15:31) - Tweakers

In dit artikel:

GitHub heeft onlangs 73 repositories van Microsoft offline gehaald nadat onderzoekers een vermoedelijke worm‑achtige supplychainaanval (gerefereerd als Miasma) ontdekten. StepSecurity bracht de besmetting aan het licht; de kwaadaardige code zou in meerdere Microsoft Azure‑repos zijn geplaatst en een infostealer installeren zodra de repo werd geopend — zowel in AI‑programmeertools zoals Claude Code en Gemini CLI als in traditionele IDE's zoals Visual Studio Code.

Het is nog onduidelijk wie de schadelijke code heeft toegevoegd en hoeveel gebruikers door de aanval zijn getroffen. Microsoft zegt enkele gebruikers te hebben geïnformeerd die mogelijk geïnfecteerd raakten en heeft de getroffen repositories uit voorzorg offline gezet, aldus communicatie met TechCrunch.

Deze zaak sluit aan bij recente golfen van supplychainaanvallen — bijvoorbeeld de Shai‑Hulud‑golven via npm‑packages — waarbij aanvallers populaire open sourcecomponenten compromitteren om zo veel ontwikkelaars en systemen tegelijk te raken. Bij dit type aanval proberen kwaadwillenden het begin van de software‑"toeleveringsketen" te besmetten, waardoor malware zich automatisch en wijdverspreid kan verspreiden. Ontwikkelaars en organisaties doen er goed aan afhankelijkheden te auditen, toegang tot externe code te beperken en waakzaam te zijn bij het laten openen van onbekende repositories, ook door AI‑hulpmiddelen.

BEKIJK OOK:

De Oranjezomer: Rutger Castricum doet er na ophef over grappen over 75-plussers nóg een schepje bovenop