Attaque supply chain sur RubyGems : 60 gems malveillants volent des identifiants depuis 2023
Selon Socket (blog Socket.dev), lâĂ©quipe de recherche a mis au jour une attaque de chaĂźne dâapprovisionnement sophistiquĂ©e dans lâĂ©cosystĂšme RubyGems, active depuis mars 2023, ayant publiĂ© 60 paquets malveillants totalisant plus de 275 000 tĂ©lĂ©chargements. Les gems malveillants se prĂ©sentent comme des outils dâautomatisation pour des plateformes de rĂ©seaux sociaux et marketing, mais volent des identifiants dâutilisateurs. LâopĂ©ration cible en particulier des marketeurs « grey-hat » sud-corĂ©ens utilisant des comptes jetables, ce qui a permis Ă la campagne de rester discrĂšte pendant plus dâun an. ...