Les attaquants ont réussi à compromettre l'infrastructure Cloudflare de Coder et ont ajouté des serveurs de registre non autorisés.
Ces serveurs ont livré des modules Terraform malveillants contenant du code volant des informations d'identification.
Il est important pour les utilisateurs de vérifier les sources des modules qu'ils utilisent et de prendre des mesures de sécurité supplémentaires pour protéger leurs informations d'identification.
À retenir
- Compromission de l'infrastructure Cloudflare de Coder
- Livraison de modules Terraform malveillants
- Code volant des informations d'identification
Recommandations
- Vérifier les sources des modules utilisés
- Prendre des mesures de sécurité supplémentaires pour protéger les informations d'identification
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
