De zelfreplicerende Miasma worm heeft op 5 juni 2026 73 Microsoft GitHub repositories geïnfecteerd. De aanvalsketen begon met geïnfecteerde npm pakketten van Red Hat op 1 juni.

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
Op 5 juni 2026 dwong de Miasma-worm, een zelfreplicerende malwarestam, GitHub om 73 repositories van Microsoft ontoegankelijk te maken. Dit gebeurde in slechts 105 seconden . Het was geen simpele code-injectie; het was een uiterst geraffineerde aanval op de toeleveringsketen die juist de tools als wapen gebruikte waar ontwikkelaars het meest op vertrouwen: hun AI-codeerassistenten. De getroffen projecten waren verspreid over vier belangrijke Microsoft-organisaties op het platform: Azure, Azure-Samples, Microsoft en MicrosoftDocs
. Hiermee markeert deze aanval een keerpunt in digitale beveiliging, waarin het eenvoudig openen van code in een AI-omgeving genoeg is om een diefstal van je inloggegevens te starten.
De nieuwigheid van deze aanval zit in de uitvoeringsmethode. De malware omzeilde traditionele beveiligingscontroles door de hulpmiddelen van ontwikkelaars zelf te veranderen in aanvalsvectoren.
Het incident bij Microsoft GitHub was het sluitstuk van een campagne die dagen eerder begon in de toeleveringsketen van open-sourcesoftware.
Op 1 juni 2026 gebruikten aanvallers een gestolen GitHub-account van een Red Hat-medewerker om geïnfecteerde versies van 32 officiële @redhat-cloud-services npm-pakketten te publiceren. Deze verspreidden zich over meer dan 90 uitgaven . Microsoft's Threat Intelligence-team leidde de inbraak terug naar de CI/CD-pijplijn van
RedHatInsights/javascript-clients, waardoor de aanvallers geprepareerde pakketten konden uitbrengen met een ogenschijnlijk legitieme herkomsthandtekening . Deze pakketten bevatten een versluierd script dat automatisch werd uitgevoerd vóór de installatie, waarmee de basis werd gelegd voor de bredere Miasma-verspreiding
.
De reactie op de aanval was snel en doortastend, maar de impact is groot.
Miasma is een directe afstammeling van het Mini Shai-Hulud-wormframework, een gereedschapskist gemaakt door de groep die bekendstaat als TeamPCP . Een eerdere campagne van TeamPCP, onthuld op 12 mei 2026, had al meer dan 170 npm- en PyPI-pakketten gecompromitteerd die samen meer dan 518 miljoen keer gedownload waren. Deze campagne richtte zich direct op bibliotheken voor AI-ontwikkelaars
.
De situatie is extra ingewikkeld omdat TeamPCP het Mini Shai-Hulud-framework open-source heeft gemaakt . Dit betekent dat een onbekend aantal andere actoren nu toegang heeft tot dezelfde broncode. Hoewel de technieken en code Miasma sterk verbinden met TeamPCP, waarschuwen meerdere beveiligingsonderzoekers dat de oorspronkelijke groep niet met zekerheid als enige dader kan worden aangewezen. Elke actor met de open-source gereedschapskist had deze specifieke aanvalsgolf kunnen orkestreren
.
De Miasma-aanval herdefinieert fundamenteel de grenzen van digitale veiligheid. Het openen van een code-repository is niet langer een passieve, veilige handeling. Onderzoekers hebben de volgende kernadviezen opgesteld:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
De zelfreplicerende Miasma worm heeft op 5 juni 2026 73 Microsoft GitHub repositories geïnfecteerd.
De zelfreplicerende Miasma worm heeft op 5 juni 2026 73 Microsoft GitHub repositories geïnfecteerd. De aanvalsketen begon met geïnfecteerde npm pakketten van Red Hat op 1 juni. Dit wijst op een geraffineerde aanval in meerdere fasen, die verband houdt met het openbaar gemaakte Mini Shai Hulud framework.
De reactie op het incident omvatte het onmiddellijk uitschakelen van de repositories en volledig herstel op 8 juni.