Texte Alt pour l'image : "CyberSec Morocco, un collectif à l'affût des brèches réseau"
Actualité

Sécurité informatique : une riposte décentralisée pour contenir le risque cyber

Partager
Partager
Pinterest Hidden

Sécurité informatique : une riposte décentralisée pour contenir le risque cyber
La cybersécurité est devenue un enjeu majeur pour les entreprises et les individus. Une récente attaque menée via des modules JavaScript largement diffusés a conduit à l’exfiltration de « secrets » depuis des dépôts GitHub publics. En réponse, le collectif CyberSec Morocco s’est mobilisé pour proposer un dispositif de vérification destiné à aider les développeurs à évaluer leur exposition.
Une attaque de chaîne logicielle
Le 17 et 18 septembre 2024, l’explosion coordonnée de bipeurs et talkies-walkies associés au Hezbollah au Liban a suscité de fortes réactions notamment dans des milieux diplomatiques et sécuritaires. Cette opération a mis en lumière une innovation dans le modus operandi des offensives menées par les services de renseignement, à savoir une opération préparée en amont de la chaîne d’approvisionnement des terminaux de communication.
Une vulnérabilité chronique
Une intrusion dans l’écosystème npm, la principale plateforme où des développeurs publient et partagent des modules JavaScript, a ouvert une brèche à grande échelle. L’attaque, sans viser une entreprise en particulier, s’est appuyée sur des comptes d’éditeurs de paquets compromis et sur des versions piégées de modules, réputés pourtant légitimes. Avec, à la clé, l’exfiltration de « secrets », envoyés vers des dépôts GitHub publics.
Une culture de la vigilance
Suite à cet incident, GitHub a supprimé plusieurs dépôts, notamment ceux qui servaient de relais ou de vitrine à l’exfiltration de données. Pour sa part, CyberSec Morocco a tenté d’apporter une réponse opérationnelle. Le collectif de développeurs marocains a mis en ligne un outil de vérification sur cybersec.ma. À partir d’un identifiant GitHub, il indique si un développeur figure parmi les profils exposés, sur la base d’un renseignement constitué par analyses OSINT et par l’exploitation des artefacts liés à l’incident.
Un collectif à l’affût des brèches réseau
CyberSec Morocco est un collectif à but non lucratif de développeurs marocains. Le dispositif s’appuie sur une équipe d’une trentaine d’experts, couvrant différents pans de la discipline. Ils sont répartis à travers le globe. Autour de ce noyau dur, la communauté revendique près de 2.000 participants issus des métiers de la cybersécurité.


Source: Lien

Partager