đą Attaque supply chain npm : UNC1069 compromet Axios via ingĂ©nierie sociale et faux Teams
đ ## đïž Contexte
Source : BleepingComputer, publié le 4 avril 2026.
đ cyberveille : https://cyberveille.ch/posts/2026-04-07-attaque-supply-chain-npm-unc1069-compromet-axios-via-ingenierie-sociale-et-faux-teams/
đ source : https://www.bleepingcomputer.com/news/security/axios-npm-hack-used-fake-teams-error-fix-to-hijack-maintainer-account/
#ClickFix #North_Korea #Cyberveille
Attaque supply chain npm : UNC1069 compromet Axios via ingénierie sociale et faux Teams
đïž Contexte Source : BleepingComputer, publiĂ© le 4 avril 2026. Cet article relate un incident de supply chain affectant Axios, lâun des clients HTTP les plus populaires de lâĂ©cosystĂšme JavaScript/npm, avec des milliards de tĂ©lĂ©chargements hebdomadaires. đŻ DĂ©roulement de lâattaque Lâattaque a dĂ©butĂ© par une campagne dâingĂ©nierie sociale ciblĂ©e contre Jason Saayman, mainteneur principal du projet. Les attaquants ont : UsurpĂ© lâidentitĂ© dâune entreprise lĂ©gitime en clonant son branding et les profils de ses fondateurs InvitĂ© la victime dans un faux espace de travail Slack contenant des canaux rĂ©alistes, des profils fictifs dâemployĂ©s et dâautres mainteneurs open-source PlanifiĂ© une rĂ©union sur Microsoft Teams avec de nombreux participants apparents AffichĂ© un faux message dâerreur technique pendant lâappel, incitant la victime Ă installer une fausse mise Ă jour Teams contenant un RAT Cette technique est similaire aux attaques de type ClickFix, oĂč une fausse erreur pousse la victime Ă exĂ©cuter un correctif malveillant.