Beobachtetes Signal · 8. Juni 2026 · Security Breach · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Microsofts Open-Source-Repositories mit passwortraddierendem Malware-Code infiziert
Microsoft hat den Zugriff auf Dutzende seiner Open-Source-GitHub-Repositories vorübergehend deaktiviert, nachdem Sicherheitsforscher bösartigen Code entdeckt hatten. Die Malware stiehlt Passwörter und Zugangsdaten, sobald Entwickler die kompromittierten Tools in KI-Programmierumgebungen öffnen. Zu den betroffenen Projekten gehören Azure-bezogene Tools sowie Entwicklerintegrationen für KI-Coding-Apps wie Claude Code, die Google Gemini CLI und VS Code. Die Sicherheitsfirmen Cloudsmith und OpenSourceMalware deckten den Vorfall auf, bei dem mindestens 70 Microsoft-eigene Repositories gesperrt wurden. Der Vorfall steht offenbar im Zusammenhang mit einer früheren Kompromittierung des Durable-Task-Projekts im Mai und wird als möglicher Folgeangriff gewertet. Dieser Vorfall verdeutlicht die enormen Risiken in der Software-Supply-Chain, da Schwachstellen in offiziellen Entwickler-Tools direkte Bedrohungen für Cloud-Infrastrukturen und sensible Unternehmensanmeldedaten darstellen.
Ein Supply-Chain-Angriff auf Microsoft-eigene Open-Source-Tools gefährdet Entwickler-Credentials, beeinträchtigt die Cloud-Sicherheit und erschüttert das Vertrauen in weit verbreitete Bibliotheken.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Microsoft sperrte den Zugriff auf Dutzende Open-Source-Projekte auf GitHub nach Entdeckung injizierter Malware.
- Mindestens 70 Microsoft-eigene Repositories wurden wegen Verstößen gegen die Nutzungsbedingungen deaktiviert.
- Die Sicherheitsfirmen Cloudsmith und OpenSourceMalware entdeckten den Diebstahl von Passwörtern und Zugangsdaten in KI-Coding-Apps.
- Betroffen sind Azure-Tools und Integrationen für Claude Code, Google Gemini CLI sowie VS Code.
- Forscher bringen den Vorfall mit einer früheren Kompromittierung des Durable-Task-Projekts im Mai in Verbindung.
Verknüpfte Unternehmen
3 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Microsoft npm Packages Backdoored; AI Agents Trigger Credential Stealer
Seventy-three cryptographically signed Microsoft npm packages were compromised with a credential‑stealing worm called “Miasma,” derived from an open-source toolkit. The malware deploys a small (≈28 KB) payload that automatically harvests credentials from cloud providers (AWS, Azure, GCP), Kubernetes, many developer tool configs and password managers, and then spreads laterally through cloud infrastructure. The payload is triggered simply by opening a package inside AI coding agents and IDE integrations (examples named: Claude Code, Gemini CLI, Cursor, VS Code). Attackers used stolen Microsoft publisher credentials to publish malicious builds that carried valid SLSA provenance attestations, defeating provenance-only detection. The same Microsoft account had previously been compromised in May 2026 (durabletask Python SDK on PyPI), raising concerns about credential rotation and remediation.
GitHub Hack: Data Stolen from ~3,800 Internal Repos
GitHub, owned by Microsoft, confirmed a security breach in which attackers stole data from approximately 3,800 of the company’s internal code repositories. The company said it detected and contained a compromise of an employee device that involved a poisoned Visual Studio Code (VS Code) extension. GitHub reported no evidence so far that customer information stored outside of its internal repositories was impacted, and its investigation remains ongoing. A hacking group called TeamPCP has claimed responsibility and is reportedly selling the stolen data on a cybercrime forum. The incident follows a pattern of supply‑chain attacks against developer tools and extensions, with prior related breaches affecting Trivy, the European Commission, Tanstack, and resulting targeting of other major tech organisations.
GitHub-Ausfälle gefährden Microsofts Vorsprung im Bereich AI-Coding
Das von Microsoft adquirierte GitHub hat durch wiederkehrende Störungen und einen Sicherheitsvorfall seinen frühen Vorsprung bei KI-gestützter Softwareentwicklung verspielt. Seit März kam es zu zahlreichen mehrstündigen Ausfällen, zudem wurden durch ein kompromittiertes Mitarbeitergerät rund 3.800 interne Code-Bibliotheken offengelegt. Flankiert von personellen Veränderungen und Führungslücken wächst die Konkurrenz durch Tools wie Cursor und Anthropic’s Claude Code. Um die Servicequalität zu sichern, stellt GitHub Copilot im Juni auf verbrauchsbasierte Abrechnung um und limitiert Neuanmeldungen für Einzelnutzer. Diese operativen Hürden und Preisänderungen veranlassen immer mehr Unternehmenskunden, Alternativen wie GitLab, Bitbucket sowie Self-Hosted-Lösungen zu evaluieren.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
