Glassworm neutralisé : fin d'un botnet ciblant les développeurs
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
Glassworm, un botnet actif depuis 2025, infectait les machines des développeurs via de faux outils de code. Le 26 mai 2026, CrowdStrike, Google et Shadowserver ont neutralisé son infrastructure complexe, coupant l'accès aux opérateurs.
« Les opérateurs de Glassworm ont fait un choix stratégique : s’attaquer directement aux développeurs de logiciels. » - Amine Baba Aissa, Numerama · 27 mai 2026 · Voir l'article original →
Que faut-il retenir ?
- Glassworm ciblait les développeurs via de faux outils de code comme VS Code, Cursor ou Windsurf.
- Le botnet a compromis plus de 300 dépôts GitHub avec des identifiants volés.
- L'infrastructure de Glassworm utilisait quatre canaux redondants, dont la blockchain Solana et BitTorrent.
- La neutralisation a nécessité une action simultanée sur les quatre canaux le 26 mai 2026.
Pourquoi cette nouvelle compte-t-elle ?
Glassworm représentait une menace majeure pour les développeurs et les entreprises, avec un accès potentiel aux dépôts de code et aux plateformes cloud. Sa neutralisation réduit les risques d'attaques par la chaîne d'approvisionnement, mais la vigilance reste nécessaire face à une possible réapparition.
Plus de 300 dépôts GitHub compromis
Public concerné : développeurs, entreprises