Veille / Cybercrime
Cybercrime

La campagne ClickFix compromet 31 organisations en abusant de la blockchain Polygon

Dark Reading · 1 septembre 2026 · résumé automatique

Une campagne malveillante nommée ClickFix a compromis 31 organisations en exploitant une technique appelée EtherHiding, qui met à jour dynamiquement son serveur de commande et contrôle en utilisant la blockchain Polygon comme annuaire d'adresses contrôlé par les attaquants.

L'angle SOVRA

Cette campagne illustre comment des infrastructures légitimes comme les blockchains peuvent être détournées pour des communications malveillantes, ce qui complique la détection et la neutralisation des serveurs de C2. Un audit offensif appliqué aux applications web ou aux APIs permettrait de vérifier l'absence de telles mécanismes de contournement dans vos propres services exposés.

Lire l'article original sur Dark Reading
← Toute la veille