Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Les réserves stratégiques de pétrole américaines se dirigent vers des niveaux de panique

juin 10, 2026

Le secrétaire à l’Agriculture du Texas, « MAGA Warrior », critique l’USDA pour le problème des ravageurs carnivores qui menacent l’approvisionnement en bœuf des États-Unis.

juin 10, 2026

Waymo dit avoir construit une meilleure référence pour comparer les robotaxis aux humains

juin 10, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » CrowdStrike et Google suppriment le botnet utilisé par les pirates informatiques pour cibler les développeurs de logiciels open source
Startups

CrowdStrike et Google suppriment le botnet utilisé par les pirates informatiques pour cibler les développeurs de logiciels open source

JohnBy Johnmai 27, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


CrowdStrike, en collaboration avec Google et Shadowserver, une organisation à but non lucratif qui analyse et surveille Internet à la recherche de cyberattaques, a supprimé un botnet que les cybercriminels utilisaient pour diffuser des logiciels malveillants et voler les mots de passe des développeurs de logiciels open source.

L’opération de retrait avait pour objectif de perturber les activités des cybercriminels derrière le botnet Glassworm, qui ciblent la chaîne d’approvisionnement plus large des logiciels open source depuis deux ans, selon CrowdStrike.

Ces derniers mois, plusieurs groupes de hackers ont ciblé des développeurs et des projets open source pour diffuser des logiciels malveillants auprès des entreprises et des organisations qui, à leur tour, utilisent ces logiciels. Ces attaques peuvent être efficaces car elles exploitent la confiance que les entreprises accordent au code hébergé sur des plateformes comme GitHub, ainsi que les travailleurs derrière ce code.

« Les adversaires ne ciblent plus seulement les produits, ils ciblent les développeurs qui les construisent », a écrit CrowdStrike dans son rapport sur l’opération de retrait. « Les développeurs représentent des cibles uniques à forte valeur : la compromission du poste de travail d’un seul développeur peut se transformer en une compromission de la chaîne d’approvisionnement qui affecte des milliers d’organisations et d’utilisateurs en aval. »

Les pirates de Glassworm ont utilisé plusieurs stratégies pour diffuser leur code malveillant. Cela comprenait la publication d’extensions malveillantes sur une place de marché utilisée par les développeurs ; publicité malveillante : les pirates informatiques paient pour des résultats de recherche sponsorisés qui incitent les victimes à télécharger des logiciels malveillants ; et en utilisant des informations d’identification volées lors de piratages précédents, ce qui a permis le détournement de comptes de développeurs et l’implantation de logiciels malveillants dans leur code.

En fin de compte, les pirates ont réussi à empoisonner – comme le dit CrowdStrike – plus de 300 référentiels de code GitHub.

Contactez-nous

Avez-vous plus d’informations sur le groupe de hacking Glassworm ? Ou d’autres attaques contre la chaîne d’approvisionnement ? Depuis un appareil non professionnel, vous pouvez contacter Lorenzo Franceschi-Bicchierai en toute sécurité sur Signal au +1 917 257 1382, ou via Telegram, Keybase et Wire @lorenzofb, ou par e-mail.

CrowdStrike a déclaré avoir réussi à supprimer quatre canaux de commande et de contrôle utilisés par les pirates informatiques de Glassworm, ce qui a coupé l’accès des pirates aux ordinateurs infectés et les a empêchés de diffuser davantage de logiciels malveillants.

Les serveurs de commande et de contrôle s’appuyaient sur la blockchain Solana, le réseau peer-to-peer BitTorrent, Google Calendar et des serveurs privés virtuels, selon CrowdStrike.

On ne sait pas clairement sous quelle autorité juridique ou technique CrowdStrike et d’autres ont agi pour mettre fin à l’opération. Interrogée par TechCrunch, la porte-parole de CrowdStrike, Kirsten Speas, a refusé de commenter au-delà du blog de l’entreprise.

La semaine dernière, des pirates ont compromis plusieurs projets open source qui ont diffusé des mises à jour malveillantes dans le cadre d’une autre campagne de piratage appelée « Mini Shai-Hulud ». Au moins deux développeurs OpenAI ont été compromis par ce groupe de pirates. Lors d’une autre attaque contre la chaîne d’approvisionnement en mars, un pirate informatique nord-coréen présumé a détourné le populaire outil de développement de logiciels open source Axios, utilisé par des millions de développeurs.

Mise à jour du nombre de développeurs OpenAI compromis et inclusion des commentaires de CrowdStrike.

Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleLes intérêts sur la dette nationale engloutissent 19 % des recettes fédérales, et l’organisme de surveillance prévient que la situation va empirer
Next Article Sanofi is building its own AI ecosystem to give the French pharma giant an edge
John
  • Website

Related Posts

Waymo dit avoir construit une meilleure référence pour comparer les robotaxis aux humains

juin 10, 2026

Meta signe le premier accord de centre de données IA en Inde avec Reliance

juin 10, 2026

Un haut dirigeant de Lucid Motors quitte son poste au milieu du remaniement de la direction du nouveau PDG

juin 10, 2026

Google vient de tirer un coup de semonce dans la guerre des prix des abonnements à l’IA

juin 10, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Le vice-Premier ministre appelle à un écosystème fintech intégré de l’ASEAN

juin 9, 2026

Comment l’innovation Fintech remodèle les services financiers numériques

juin 9, 2026

L’Université canadienne de Dubaï et FINTECH.TV ouvrent Global Markets Studio, reliant Dubaï et Wall Street

juin 9, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Les réserves stratégiques de pétrole américaines se dirigent vers des niveaux de panique

juin 10, 2026

Le secrétaire à l’Agriculture du Texas, « MAGA Warrior », critique l’USDA pour le problème des ravageurs carnivores qui menacent l’approvisionnement en bœuf des États-Unis.

juin 10, 2026

Waymo dit avoir construit une meilleure référence pour comparer les robotaxis aux humains

juin 10, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.