مخازن گیتهاب مایکروسافت آخرین قربانی کمپین حمله زنجیره تأمین خودتکثیرشونده میاسما شدند. این حادثه ۷۳ مخزن مایکروسافت در چهار سازمان گیتهاب از جمله Azure، Azure-Samples، Microsoft و MicrosoftDocs را تحت تأثیر قرار داد و گیتهاب را مجبور کرد دسترسی به این مخازن را غیرفعال کند.
گیتهاب روز سهشنبه اعلام کرد که در حال بررسی دسترسی غیرمجاز به مخازن داخلی خود است، پس از اینکه عامل تهدید معروف به TeamPCP کد منبع و سازمانهای داخلی این پلتفرم را در یک انجمن جرایم سایبری برای فروش گذاشت.
در یک حمله زنجیره تامین نرمافزاری، عوامل تهدید موفق شدند بسته محبوب پایتون Lightning را به خطر انداخته و دو نسخه مخرب را برای سرقت اطلاعات اعتباری منتشر کنند. بر اساس گزارش Aikido Security، OX Security، Socket و StepSecurity، دو نسخه مخرب ۲.۶.۲ و ۲.۶.۳ هستند که هر دو در ۳۰ آوریل ۲۰۲۶ منتشر شدند.
TeamPCP، عامل تهدیدی که پشت نفوذهای اخیر به Trivy و KICS قرار دارد، اکنون یک بسته محبوب پایتون به نام litellm را به خطر انداخته و دو نسخه مخرب حاوی ابزار سرقت اعتبارنامه، مجموعه ابزار حرکت جانبی در Kubernetes و یک درپشتی پایدار منتشر کرده است. چندین فروشنده امنیتی از جمله Endor Labs و JFrog فاش کردند که نسخههای ۱.۸۲.۷ و ۱.۸۲.۸ از litellm در ماه مارس منتشر شدهاند.