Une récente attaque de la chaîne d'approvisionnement cible les entreprises de sécurité Checkmarx et Bitwarden

Checkmarx traverse une période difficile après avoir subi plusieurs cyberattaques, y compris un incident de ransomware récent.

3 min readTechnologie

Au cours des six dernières semaines, Checkmarx a rencontré d'importants défis en matière de sécurité, notamment une attaque de la chaîne d'approvisionnement qui a compromis ses systèmes. Cet incident a commencé le 19 mars lorsque le scanner de vulnérabilités Trivy a été ciblé. Des hackers ont accédé au compte GitHub de Trivy, leur permettant de distribuer des logiciels malveillants aux utilisateurs, y compris Checkmarx. Le logiciel malveillant était conçu pour extraire des informations sensibles telles que des jetons de dépôt et des clés SSH des appareils infectés. Peu après, Checkmarx a lui-même été victime d'une violation de son compte GitHub, ce qui a permis aux attaquants d'envoyer des logiciels malveillants à ses clients. Bien que Checkmarx ait tenté de résoudre la situation en supprimant le code malveillant et en restaurant les applications légitimes, les problèmes de l'entreprise ne se sont pas arrêtés là, car elle a bientôt été confrontée à une attaque par ransomware de la part de cybercriminels notoires. Cette série d'événements met en lumière les vulnérabilités auxquelles même les entreprises de sécurité établies peuvent être confrontées dans le paysage en constante évolution des menaces cybernétiques.

Technologie