vendredi 24 avril 2026Connexion →
21 SOURCES ACTIVES+253 / 7J
Fellow
La veille de l'intelligence artificielle

SAFETY

L'attaque supply chain d'Axios reposait sur du social engineering ciblé

Le post-mortem d'Axios révèle une campagne de manipulation sophistiquée visant personnellement un mainteneur du projet pour installer un RAT.

Simon Willison·3 avril 2026
L'attaque supply chain d'Axios reposait sur du social engineering ciblé
L'équipe Axios a publié une analyse complète de l'attaque supply chain récente : un acteur malveillant a usurpé l'identité d'un fondateur d'entreprise, créé un faux workspace Slack très crédible, puis convié le mainteneur ciblé à une réunion Microsoft Teams. Lors de cet appel, une fausse invite de mise à jour a conduit à l'installation d'un cheval de Troie d'accès à distance (RAT). Le vecteur d'attaque correspond à une technique documentée par Google ciblant les secteurs crypto et IA.
Chaleur 0
Pertinence 72
Nouveauté 55
OUVRIR LA SOURCE ↗
#supply-chain#social-engineering#RAT#open-source#sécurité