SailPoint : accÚs non autorisé à des dépÎts GitHub via une vulnérabilité tierce
đ Contexte Source : SecurityWeek, article publiĂ© le 11 mai 2026 par Ionut Arghire. SailPoint, fournisseur de solutions de gestion et gouvernance des identitĂ©s, a divulguĂ© un incident de cybersĂ©curitĂ© via un dĂ©pĂŽt auprĂšs de la SEC (Securities and Exchange Commission). đ DĂ©roulement de lâincident Date de lâincident : 20 avril 2026 Vecteur dâaccĂšs : vulnĂ©rabilitĂ© dans une application tierce ayant permis lâaccĂšs aux dĂ©pĂŽts GitHub PĂ©rimĂštre compromis : un sous-ensemble des dĂ©pĂŽts GitHub de SailPoint LâactivitĂ© non autorisĂ©e a Ă©tĂ© immĂ©diatement dĂ©tectĂ©e et stoppĂ©e par lâĂ©quipe de rĂ©ponse aux incidents La vulnĂ©rabilitĂ© sous-jacente a Ă©tĂ© corrigĂ©e đ Impact Aucune donnĂ©e client dans les environnements de production ou de staging nâa Ă©tĂ© accĂ©dĂ©e selon lâinvestigation Aucune interruption de service nâa Ă©tĂ© constatĂ©e Les clients dont des informations Ă©taient stockĂ©es dans les dĂ©pĂŽts compromis ont Ă©tĂ© directement notifiĂ©s Le type exact de donnĂ©es potentiellement compromises nâa pas Ă©tĂ© prĂ©cisĂ© par SailPoint đ”ïž Attribution Aucun acteur de menace nâa Ă©tĂ© officiellement identifiĂ© par SailPoint Lâarticle mentionne une possible relation avec la vague rĂ©cente dâattaques supply chain revendiquĂ©es par le groupe TeamPCP, sans confirmation Lâinvestigation a Ă©tĂ© conduite en collaboration avec une firme de cybersĂ©curitĂ© tierce đ° Nature de lâarticle Annonce dâincident basĂ©e sur un dĂ©pĂŽt SEC, Ă visĂ©e informationnelle pour les professionnels de la cybersĂ©curitĂ© et les clients de SailPoint. ...