Nouvelle campagne de Kimsuky compromet des éditeurs de logiciels sud-coréens
Le groupe nord-coréen Kimsuky, classé comme menace persistante avancée (APT), a mené une campagne ciblant des éditeurs de logiciels collaboratifs en Corée du Sud. Les chercheurs locaux ont identifié cette activité malveillante. L'objectif semble lié à la compromission de la chaîne d'approvisionnement via des logiciels de travail collaboratif. Aucune preuve n'indique une exploitation en cours contre des entreprises finales pour l'instant.
Ce type de campagne illustre le risque de compromission via la supply-chain logicielle, un vecteur difficile à détecter avec des audits applicatifs classiques. Un audit RAID sur les applications web ou des tests d'intrusion ciblant les interfaces exposées permettrait de vérifier l'absence de vulnérabilités exploitables par ce type de menace.
