📢 Attaque supply chain npm : UNC1069 compromet Axios via ingénierie sociale et faux Teams
📝 ## 🗓️ Contexte
Source : BleepingComputer, publié le 4 avril 2026.
📖 cyberveille : https://cyberveille.ch/posts/2026-04-07-attaque-supply-chain-npm-unc1069-compromet-axios-via-ingenierie-sociale-et-faux-teams/
🌐 source : https://www.bleepingcomputer.com/news/security/axios-npm-hack-used-fake-teams-error-fix-to-hijack-maintainer-account/
#ClickFix #North_Korea #Cyberveille
Attaque supply chain npm : UNC1069 compromet Axios via ingénierie sociale et faux Teams
🗓️ Contexte Source : BleepingComputer, publié le 4 avril 2026. Cet article relate un incident de supply chain affectant Axios, l’un des clients HTTP les plus populaires de l’écosystème JavaScript/npm, avec des milliards de téléchargements hebdomadaires. 🎯 Déroulement de l’attaque L’attaque a débuté par une campagne d’ingénierie sociale ciblée contre Jason Saayman, mainteneur principal du projet. Les attaquants ont : Usurpé l’identité d’une entreprise légitime en clonant son branding et les profils de ses fondateurs Invité la victime dans un faux espace de travail Slack contenant des canaux réalistes, des profils fictifs d’employés et d’autres mainteneurs open-source Planifié une réunion sur Microsoft Teams avec de nombreux participants apparents Affiché un faux message d’erreur technique pendant l’appel, incitant la victime à installer une fausse mise à jour Teams contenant un RAT Cette technique est similaire aux attaques de type ClickFix, où une fausse erreur pousse la victime à exécuter un correctif malveillant.