<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>GlasswormRAT on CyberVeille</title>
    <link>https://cyberveille.ch/tags/glasswormrat/</link>
    <description>Recent content in GlasswormRAT on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Wed, 27 May 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/glasswormrat/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Démantèlement du botnet Glassworm ciblant les développeurs via la supply chain open-source</title>
      <link>https://cyberveille.ch/posts/2026-05-27-demantelement-du-botnet-glassworm-ciblant-les-developpeurs-via-la-supply-chain-open-source/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-05-27-demantelement-du-botnet-glassworm-ciblant-les-developpeurs-via-la-supply-chain-open-source/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🎯 Contexte&lt;/h2&gt;
&lt;p&gt;Le 26 mai 2026 à 14h00 UTC, CrowdStrike Counter Adversary Operations a publié un rapport détaillant l&amp;rsquo;opération de démantèlement coordonnée du botnet &lt;strong&gt;Glassworm&lt;/strong&gt;, menée en collaboration avec &lt;strong&gt;Google&lt;/strong&gt; et la &lt;strong&gt;Shadowserver Foundation&lt;/strong&gt;. L&amp;rsquo;opération a ciblé une infrastructure active depuis au moins début 2025.&lt;/p&gt;
&lt;h2 id=&#34;-acteur-et-ciblage&#34;&gt;🕵️ Acteur et ciblage&lt;/h2&gt;
&lt;p&gt;Les opérateurs de Glassworm sont &lt;strong&gt;probablement basés en Russie&lt;/strong&gt;, sur la base de plusieurs indicateurs convergents : vérification de la locale, de la langue et du fuseau horaire au runtime (sortie silencieuse si machine en pays CEI), et présence de &lt;strong&gt;commentaires en langue russe&lt;/strong&gt; dans le code source. La campagne ciblait spécifiquement les &lt;strong&gt;développeurs logiciels&lt;/strong&gt;, pour leur accès privilégié aux dépôts de code source, pipelines CI/CD, registres de paquets et plateformes cloud.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
