Le piratage d’un compte GitHub aurait permis le vol de 1,5 milliard de données de 760 clients

Patient OAuth

Le piratage d’un compte GitHub aurait permis le vol de 1,5 milliard de données de 760 clients

Le piratage du compte GitHub de Salesloft, entre mars et juin, a permis par rebond la compromission de comptes Salesforce, puis de centaines de ses clients. Si l'ingénierie sociale figure toujours au départ de l'attaque, cette dernière illustre le phénomène nouveau de « prolifération des autorisations ». 28 entreprises seulement ont à ce jour reconnu avoir elles aussi été victimes.

Le 19 septembre à 15h14

Commentaires (6)

votre avatar
"Leur porte-parole présumé, un autiste de 17 ans,"
L'intérêt de mentionner le handicap de la personne ici?
votre avatar
C'est un trait caractéristique récurent de nombre des (post-)adolescents versés dans le piratage informatique.
votre avatar
Même si cela est vrai (il faudrait une étude statistique fiable sur le sujet), en quoi citer un problème médical supposé apporte quelque chose à cet article ?

Et était-il le porte parole ou le cerveau ? On notera le conditionnel dans l'article.
votre avatar
L'autisme n'est pas forcément un "handicap", non plus qu'un "problème médical", notamment dans le cas du syndrome d'Asperger, associé à de nombreuses personnalités émérites des arts et des sciences (et donc aussi de l'informatique et du hacking).

On en avait aussi parlé dans ce brief : Autistes, certains des pirates adolescents du groupe Lapsus$ troublent la justice britannique.

& comme indiqué dans cet article, il était « présenté dans les médias comme son cerveau présumé, en tout cas son porte-parole ».
votre avatar
L'intérêt de mentionner le handicap de la personne ici?
Hou la la, confondre un handicap et un trouble psychique !
C'est à la limite de la psychophobie !
Toi, tu vas perdre des points de karma sur bluesky.
votre avatar
Cloudflare ? Ça va faire mal ...

Le piratage d’un compte GitHub aurait permis le vol de 1,5 milliard de données de 760 clients

  • Les attaques de type « prolifération des autorisations »

  • Un compte GitHub compromis de mars à juin

  • Le groupe déclare vouloir « passer dans la clandestinité »

Fermer