- El actor de amenazas reutilizó secretos de acción de GitHub no modificados para comprometer 73 repositorios de Microsoft
- Gusano Miasma plantado en organizaciones de Azure, Microsoft, Azure-Samples y MicrosoftDocs
- Microsoft está retirando el repositorio afectado, notificando a los clientes afectados y continúa investigando
GitHub deshabilitó 73 repositorios de Microsoft después de que un actor de amenazas supuestamente usó credenciales robadas para plantar una infostellar hace un mes.
La noticia fue confirmada por la firma de seguridad CloudSmith y el sitio de análisis de malware administrado por la comunidad OpenSourceMalware, que reveló que a mediados de mayo de 2026, alguien (probablemente TeamPCP) utilizó secretos de acción de GitHub de Microsoft robados para liberar paquetes PyPI maliciosos. Aunque fueron rápidamente eliminados de la plataforma, parece que Microsoft nunca reveló los secretos utilizados en este ataque.
Ahora, parece que el mismo actor de amenazas utilizó las mismas credenciales para comprometer 73 nuevos repositorios, que abarcan cuatro organizaciones de GitHub: Azure, Azure-Samples, Microsoft y MicrosoftDocs. La organización Azure sufrió pérdidas, perdiendo 49 repositorios, básicamente todo lo que incluye el equipo funcional.
disminución significativa
La principal diferencia es que esta vez no se distribuyó el gusano Mini Shai-Hulud, sino el gusano Miasma, un spin-off que apareció después del Mini Shai-Hulud de código abierto TimPCP.
Los investigadores dicen que el resultado práctico fue bastante significativo, ya que algunas bibliotecas funcionan dentro de las tuberías de otras personas. Por ejemplo, Azure/functions-action@v1 dejó de resolver todos los flujos de trabajo al que se hace referencia.
El portavoz de Microsoft, Ben Hope, dijo esto TechCrunch La compañía ha “eliminado temporalmente algunos repositorios mientras investigamos contenido potencialmente malicioso”.
“Algunos de estos repositorios se han restaurado después de la revisión, mientras que otros pueden permanecer fuera de línea mientras continúa el trabajo”, añadió Hope. “Como parte de nuestra investigación, hemos notificado a un pequeño número de clientes que han eliminado contenido de los repositorios afectados. Continuaremos investigando y, si se identifican más que requieran la acción del cliente, nos comunicaremos con ellos directamente a través de nuestros canales de soporte establecidos”.
Microsoft no dijo cuántos clientes se vieron afectados por el incidente, pero es seguro asumir que son decenas de miles, si no más.

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.