Attaque supply chain : le widget Okendo Reviews compromis pour diffuser SmartApeSG
đïž Contexte Source : Zscaler ThreatLabz via Cyber Security News, publiĂ© le 19 juin 2026. LâactivitĂ© malveillante a Ă©tĂ© dĂ©tectĂ©e pour la premiĂšre fois le 14 mai 2026, lors dâun pic inhabituel de trafic liĂ© au groupe SmartApeSG. đŻ Nature de lâattaque Il sâagit dâune attaque de chaĂźne dâapprovisionnement (supply chain attack) : les attaquants ont compromis le script JavaScript du widget Okendo Reviews, un outil tiers de gestion dâavis clients utilisĂ© par plus de 18 000 marques dans le monde. En ciblant ce widget plutĂŽt que chaque site individuellement, les attaquants ont maximisĂ© leur portĂ©e sans avoir Ă compromettre chaque site sĂ©parĂ©ment. ...