Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

The veteran Fortune 500 CEO who turned an 80-year-old AC company into an AI darling

août 22, 2026

AI lab’s safety systems are falling behind

août 20, 2026

Why Startup Innovation Depends on Strong Digital Infrastructure Behind the Scenes

août 19, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » CrowdStrike et Google suppriment le botnet utilisé par les pirates informatiques pour cibler les développeurs de logiciels open source
Startups

CrowdStrike et Google suppriment le botnet utilisé par les pirates informatiques pour cibler les développeurs de logiciels open source

JohnBy Johnmai 27, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


CrowdStrike, en collaboration avec Google et Shadowserver, une organisation à but non lucratif qui analyse et surveille Internet à la recherche de cyberattaques, a supprimé un botnet que les cybercriminels utilisaient pour diffuser des logiciels malveillants et voler les mots de passe des développeurs de logiciels open source.

L’opération de retrait avait pour objectif de perturber les activités des cybercriminels derrière le botnet Glassworm, qui ciblent la chaîne d’approvisionnement plus large des logiciels open source depuis deux ans, selon CrowdStrike.

Ces derniers mois, plusieurs groupes de hackers ont ciblé des développeurs et des projets open source pour diffuser des logiciels malveillants auprès des entreprises et des organisations qui, à leur tour, utilisent ces logiciels. Ces attaques peuvent être efficaces car elles exploitent la confiance que les entreprises accordent au code hébergé sur des plateformes comme GitHub, ainsi que les travailleurs derrière ce code.

« Les adversaires ne ciblent plus seulement les produits, ils ciblent les développeurs qui les construisent », a écrit CrowdStrike dans son rapport sur l’opération de retrait. « Les développeurs représentent des cibles uniques à forte valeur : la compromission du poste de travail d’un seul développeur peut se transformer en une compromission de la chaîne d’approvisionnement qui affecte des milliers d’organisations et d’utilisateurs en aval. »

Les pirates de Glassworm ont utilisé plusieurs stratégies pour diffuser leur code malveillant. Cela comprenait la publication d’extensions malveillantes sur une place de marché utilisée par les développeurs ; publicité malveillante : les pirates informatiques paient pour des résultats de recherche sponsorisés qui incitent les victimes à télécharger des logiciels malveillants ; et en utilisant des informations d’identification volées lors de piratages précédents, ce qui a permis le détournement de comptes de développeurs et l’implantation de logiciels malveillants dans leur code.

En fin de compte, les pirates ont réussi à empoisonner – comme le dit CrowdStrike – plus de 300 référentiels de code GitHub.

Contactez-nous

Avez-vous plus d’informations sur le groupe de hacking Glassworm ? Ou d’autres attaques contre la chaîne d’approvisionnement ? Depuis un appareil non professionnel, vous pouvez contacter Lorenzo Franceschi-Bicchierai en toute sécurité sur Signal au +1 917 257 1382, ou via Telegram, Keybase et Wire @lorenzofb, ou par e-mail.

CrowdStrike a déclaré avoir réussi à supprimer quatre canaux de commande et de contrôle utilisés par les pirates informatiques de Glassworm, ce qui a coupé l’accès des pirates aux ordinateurs infectés et les a empêchés de diffuser davantage de logiciels malveillants.

Les serveurs de commande et de contrôle s’appuyaient sur la blockchain Solana, le réseau peer-to-peer BitTorrent, Google Calendar et des serveurs privés virtuels, selon CrowdStrike.

On ne sait pas clairement sous quelle autorité juridique ou technique CrowdStrike et d’autres ont agi pour mettre fin à l’opération. Interrogée par TechCrunch, la porte-parole de CrowdStrike, Kirsten Speas, a refusé de commenter au-delà du blog de l’entreprise.

La semaine dernière, des pirates ont compromis plusieurs projets open source qui ont diffusé des mises à jour malveillantes dans le cadre d’une autre campagne de piratage appelée « Mini Shai-Hulud ». Au moins deux développeurs OpenAI ont été compromis par ce groupe de pirates. Lors d’une autre attaque contre la chaîne d’approvisionnement en mars, un pirate informatique nord-coréen présumé a détourné le populaire outil de développement de logiciels open source Axios, utilisé par des millions de développeurs.

Mise à jour du nombre de développeurs OpenAI compromis et inclusion des commentaires de CrowdStrike.

Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleLes intérêts sur la dette nationale engloutissent 19 % des recettes fédérales, et l’organisme de surveillance prévient que la situation va empirer
Next Article Sanofi is building its own AI ecosystem to give the French pharma giant an edge
John
  • Website

Related Posts

Why Startup Innovation Depends on Strong Digital Infrastructure Behind the Scenes

août 19, 2026

Les chatbots n’étaient peut-être qu’un début, alors que les startups d’IA progressent pour remodeler les logiciels d’entreprise

juillet 30, 2026

Comment réduire le risque d’usurpation d’identité

juillet 30, 2026

Liste de contrôle de préparation à l’IA : votre entreprise est-elle prête pour l’IA ?

juillet 30, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Lianlian DigiTech nommée l’une des « meilleures sociétés FinTech au monde » par CNBC pour la deuxième année consécutive

juillet 28, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

The veteran Fortune 500 CEO who turned an 80-year-old AC company into an AI darling

août 22, 2026

AI lab’s safety systems are falling behind

août 20, 2026

Why Startup Innovation Depends on Strong Digital Infrastructure Behind the Scenes

août 19, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.