Robak Miasma, samoreplikujący się malware, zaatakował 73 repozytoria GitHub należące do Microsoftu 5 czerwca 2026 roku. Łańcuch ataku rozpoczął się 1 czerwca od zhakowanych pakietów npm Red Hata, co ujawnia zaawansowany, wieloetapowy atak na łańcuch dostaw, powiązany z upublicznionym kodem frameworka Mini Shai Hulud.

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
Piątego czerwca 2026 roku w świecie cyberbezpieczeństwa nastąpił przełom, który na zawsze zmienił postrzeganie narzędzi do kodowania. W ciągu zaledwie 105 sekund GitHub został zmuszony do wyłączenia 73 repozytoriów należących do Microsoftu, które padły ofiarą robaka Miasma – samoreplikującego się złośliwego oprogramowania . Nie był to zwykły atak na kod źródłowy. To wyrafinowana operacja na łańcuch dostaw, która w broń zamieniła asystentów AI – narzędzia, którym deweloperzy ufają najbardziej. Poszkodowane repozytoria obejmowały cztery kluczowe organizacje Microsoftu: Azure, Azure-Samples, Microsoft oraz MicrosoftDocs
.
Nowatorstwo tego ataku polegało na ominięciu tradycyjnych zabezpieczeń i przekształceniu codziennych narzędzi programistycznych w wektory infekcji.
Incydent w GitHubie Microsoftu był kulminacją kampanii, która rozpoczęła się kilka dni wcześniej w ekosystemie open source.
Pierwszego czerwca 2026 roku napastnicy wykorzystali skradzione konto pracownika Red Hata w GitHubie do opublikowania zainfekowanych wersji 32 oficjalnych pakietów npm o zakresie @redhat-cloud-services, w sumie w ponad 90 wersjach . Zespół Microsoft Threat Intelligence prześledził włamanie do potoku CI/CD
RedHatInsights/javascript-clients, co pozwoliło atakującym na publikację złośliwych pakietów z autentycznie wyglądającymi podpisami pochodzenia . Te pakiety zawierały zaciemniony skrypt
preinstall, który po instalacji uruchamiał program kradnący dane logowania, tworząc podwaliny pod dalsze rozprzestrzenianie się robaka Miasma .
Reakcja na atak była szybka i zdecydowana, ale jego implikacje sięgają bardzo głęboko.
Miasma jest bezpośrednim potomkiem frameworka Mini Shai-Hulud, zestawu narzędzi stworzonego przez grupę cyberprzestępczą znaną jako TeamPCP . Ich wcześniejsza kampania, ujawniona 12 maja 2026 roku, doprowadziła do kompromitacji ponad 170 pakietów npm i PyPI, które łącznie zanotowały ponad 518 milionów pobrań i celowały bezpośrednio w biblioteki dla deweloperów AI
.
Sytuację dodatkowo komplikuje fakt, że TeamPCP udostępnił kod źródłowy frameworka Mini Shai-Hulud na zasadach open source . Oznacza to, że nieznana liczba naśladowców ma dostęp do tego samego kodu. Chociaż techniki i kod silnie wiążą robaka Miasma z linią TeamPCP, wielu badaczy bezpieczeństwa ostrzega, że nie można dokonać jednoznacznej atrybucji na rzecz oryginalnej grupy – każdy, kto posiada ten upubliczniony zestaw narzędzi, mógł przeprowadzić część lub całość tego konkretnego ataku
.
Atak Miasma fundamentalnie przedefiniowuje granice bezpieczeństwa. Sama czynność otwarcia repozytorium kodu nie jest już pasywną, bezpieczną akcją. Eksperci sformułowali kilka kluczowych zaleceń:
preinstall lub postinstall Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Robak Miasma, samoreplikujący się malware, zaatakował 73 repozytoria GitHub należące do Microsoftu 5 czerwca 2026 roku.
Robak Miasma, samoreplikujący się malware, zaatakował 73 repozytoria GitHub należące do Microsoftu 5 czerwca 2026 roku. Łańcuch ataku rozpoczął się 1 czerwca od zhakowanych pakietów npm Red Hata, co ujawnia zaawansowany, wieloetapowy atak na łańcuch dostaw, powiązany z upublicznionym kodem frameworka Mini Shai Hulud.
Działania naprawcze obejmowały natychmiastowe wyłączenie repozytoriów i pełne przywrócenie ich do 8 czerwca.