Attaque supply chain BuddyBoss : kill-chain complĂšte via CI/CD et Claude AI en 3 heures
đ Contexte PubliĂ© le 3 avril 2026 par Ctrl-Alt-Intel, cet article constitue la partie 2 dâune analyse dâincident portant sur lâattaque supply chain ciblant BuddyBoss, Ă©diteur de plugins et thĂšmes WordPress. Lâensemble des preuves provient du serveur C2 de lâattaquant laissĂ© en open directory, contenant logs dâexfiltration, payloads dĂ©codĂ©s, transcripts Claude Code, templates de backdoors PHP et donnĂ©es de 246+ sites victimes. â±ïž Kill-chain (17 mars 2026, UTC) Lâattaque complĂšte sâest dĂ©roulĂ©e en 2h54 entre la premiĂšre exfiltration CI/CD et le premier callback victime : ...