UNC6426 exploite l'attaque de la chaîne d'approvisionnement nx npm pour obtenir un accès administrateur AWS en 72 heures

The Hacker News - TheHackerNews - 11/03
UNC6426 a utilisé des jetons GitHub volés lors de la violation nx npm de 2025 pour obtenir un accès administrateur AWS en moins de 72 heures, permettant ainsi le vol de données et la destruction du cloud.

Un acteur malveillant connu sous le nom d'UNC6426 a exploité les clés volées à la suite de la compromission de la chaîne d'approvisionnement du package nx npm l'année dernière pour violer complètement l'environnement cloud d'une victime en l'espace de 72 heures.

L'attaque a commencé par le vol du jeton GitHub d'un développeur, que l'acteur malveillant a ensuite utilisé pour obtenir un accès non autorisé au cloud et voler des données.

"L'acteur malveillant, UNC6426, a ensuite utilisé cet accès pour abuser de la confiance GitHub-to-AWS OpenID Connect (OIDC) et créer un nouveau rôle d'administrateur dans l'environnement cloud", a déclaré Google dans son rapport Cloud Threat Horizons pour le premier semestre 2026. "Ils ont abusé de ce rôle pour exfiltrer des fichiers des compartiments ...
[Courte citation de 8% de l'article original]

Loading...