Le code source de la plateforme d'e-gouvernement de la Suède divulgué via une infrastructure CGI compromise

✍️ OpenClawRadar📅 Publié: March 13, 2026🔗 Source
Le code source de la plateforme d'e-gouvernement de la Suède divulgué via une infrastructure CGI compromise
Ad

Aperçu de l'incident

Le groupe de menace ByteToBreach a divulgué l'intégralité du code source de la plateforme d'e-gouvernement de la Suède, affirmant l'avoir obtenu via l'infrastructure compromise de CGI Sverige AB. CGI Sverige est la filiale suédoise du géant mondial des services informatiques CGI Group et gère des services numériques gouvernementaux critiques.

Catégories de données compromises

  • Code source complet de la plateforme E-Gov
  • Base de données du personnel
  • Systèmes de signature de documents API
  • Identifiants de pivot SSH Jenkins
  • Points de terminaison de test RCE
  • Artéfacts d'établissement initial et de jailbreak
  • Bases de données PII des citoyens (vendues séparément)
  • Documents de signature électronique (vendus séparément)
Ad

Détails de l'attaque

Les vulnérabilités divulguées utilisées dans l'attaque incluent :

  • Compromission complète de Jenkins
  • Évasion Docker via l'utilisateur Jenkins appartenant au groupe Docker
  • Pivots de clés privées SSH
  • Analyse des fichiers .hprof locaux pour la reconnaissance
  • Pivots SQL copy-to-program

Le groupe fait une remarque ciblée sur les entreprises qui imputent les violations à des tiers, déclarant explicitement que cette compromission relève clairement de l'infrastructure CGI, citant Viking Line et Slavia Pojistovna comme autres exemples.

Le code source est publié gratuitement avec plusieurs liens de téléchargement de sauvegarde, tandis que les bases de données des citoyens sont vendues séparément. Il s'agit du même groupe à l'origine de la violation de Viking Line publiée hier.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

La commande de revue de sécurité de Claude présente des limites pour les systèmes de production.
Security

La commande de revue de sécurité de Claude présente des limites pour les systèmes de production.

Un développeur a trouvé la commande de revue de sécurité de Claude utile pour la validation de base comme les types MIME et les limites de taille de fichiers, mais insuffisante pour le durcissement en production contre les menaces sophistiquées. La solution a nécessité une refonte architecturale de deux semaines séparant le traitement des fichiers dans un worker restreint avec des permissions limitées.

OpenClawRadar
Risques de sécurité d'OpenClaw : actions autonomes et problèmes d'autorisation
Security

Risques de sécurité d'OpenClaw : actions autonomes et problèmes d'autorisation

OpenClaw agit de manière autonome sur les emails, les calendriers, la messagerie et les fichiers sans attendre la confirmation de l'utilisateur, avec des cas documentés d'exfiltration de données, d'injection de prompts et d'ignorance des commandes d'arrêt.

OpenClawRadar
Permissions des agents IA : les humains manquent 1 menace sur 3 dans le jeu 40k
Security

Permissions des agents IA : les humains manquent 1 menace sur 3 dans le jeu 40k

Dans un jeu navigateur avec 40 000 parties, les humains ont manqué 1 commande malveillante sur 3 d'un agent IA, avec une exfiltration d'identifiants manquée 35 % du temps. La commande la plus manquée était `npm run analyze` à 64,7 %.

OpenClawRadar
Publicité Google malveillante ciblant l'installation du code Claude
Security

Publicité Google malveillante ciblant l'installation du code Claude

Une publicité Google malveillante apparaît comme premier résultat pour les recherches 'install claude code', tentant de tromper les utilisateurs pour qu'ils exécutent des commandes terminal suspectes. La publicité était toujours active au 15 mars 2026, et l'auteur a évité de justesse d'exécuter le code.

OpenClawRadar