Attaque ciblée via Git hook malveillant pour exécuter du code arbitraire sur un développeur

🎯 Contexte Article publiĂ© le 2 octobre 2026 sur le blog personnel de Frank Wiles, fondateur de REVSYS et membre du Django Steering Council. Il relate une tentative d’attaque ciblĂ©e dont il a Ă©tĂ© la cible, vraisemblablement dans le but d’accĂ©der Ă  ses comptes GitHub et aux accĂšs clients de REVSYS. đŸ•”ïž DĂ©roulement de l’attaque L’attaque s’est dĂ©roulĂ©e en plusieurs Ă©tapes : IngĂ©nierie sociale initiale : envoi d’une demande de projet fictif dans le secteur EdTech, suffisamment crĂ©dible pour susciter l’intĂ©rĂȘt PrĂ©texte de rĂ©union : proposition d’un appel via Calendly et demande de signature d’un NDA Partage d’un dossier Dropbox : contenant des fichiers Markdown dĂ©crivant un cahier des charges d’application web Vecteur malveillant : un dossier .git dissimulĂ© dans le dossier Dropbox, contenant un hook post-checkout malveillant Instruction piĂšge : la victime Ă©tait invitĂ©e Ă  « switcher sur la branche NDA » pour rĂ©cupĂ©rer le document, ce qui aurait dĂ©clenchĂ© le hook ⚙ MĂ©canisme technique Le hook post-checkout contenait un script qui : ...

5 octobre 2026 Â· 3 min
Derniùre mise à jour le: 5 octobre 2026 📝