attaque de la chaîne d’approvisionnement

Kaspersky relie l’attaque par la chaîne d’approvisionnement d’Axios au groupe nord-coréen BlueNoroff

L'équipe mondiale de recherche et d'analyse de Kaspersky (GReAT) a identifié des liens techniques entre l'attaque par la chaîne d'approvisionnement du registre npm d'Axios survenue en mars 2026 et BlueNoroff, un sous-groupe du groupe de piratage nord-coréen Lazarus connu pour…

Attaque contre LiteLLM : 153 Go d’identifiants volés refont surface

Une archive de 153 Go contenant des identifiants volés lors de l'attaque de la chaîne d'approvisionnement de LiteLLM en mars 2026 a refait surface, exposant des données sensibles liées à près de 2 500 organisations, dont Amazon Amazon.com, Inc., Samsung,…

Microsoft réduit la durée de vie des clés API après une attaque nord-coréenne sur npm

Un groupe de pirates informatiques lié à la Corée du Nord a compromis plus de 130 paquets au sein du framework Mastra AI sur npm, le registre de paquets JavaScript détenu par Microsoft via GitHub, dans ce que plusieurs entreprises…

Le kit d’outils d’attaque de la chaîne d’approvisionnement Miasma apparaît en open source sur GitHub

Quelques jours après que le ver Miasma a compromis 73 dépôts GitHub de Microsoft dans l'une des attaques les plus agressives contre la chaîne d'approvisionnement logicielle à ce jour, les chercheurs en sécurité ont signalé l'apparition du code source du…