Cato Networks révèle les mécanismes d’une attaque ayant compromis le projet open source AsyncAPI
Cato Networks, réseau convergé et cloud de sécurité pour l’IA, publie une nouvelle analyse de son équipe de recherche sur les menaces Cato CTRL consacrée à l’attaque ayant compromis le projet open source AsyncAPI. Cette recherche revient sur le mode opératoire des attaquants et met en lumière une nouvelle campagne ciblant les chaînes d’approvisionnement logicielles.
Le 14 juillet 2026, des attaquants ont compromis le processus de publication du projet open source AsyncAPI et diffusé quatre versions malveillantes de composants logiciels largement utilisés, représentant près de 2,9 millions de téléchargements hebdomadaires. Ces composants contenaient le malware Miasma et étaient susceptibles d’affecter les environnements de développement et les outils utilisés pour créer et déployer des applications.
L’analyse de Cato CTRL montre que les attaquants ont exploité une faille dans le processus de publication du projet afin d’y intégrer du code malveillant. Les composants compromis ont ensuite été diffusés comme des versions officielles d’AsyncAPI. Le code malveillant n’était toutefois activé que lorsque ces composants étaient utilisés, ce qui le rendait plus difficile à détecter.
Quelques heures après les premiers signalements, l’agent de renseignement de Cato dédié aux menaces visant la chaîne d’approvisionnement logicielle a identifié les versions compromises, les indicateurs techniques et l’infrastructure de commande et contrôle associée à cette campagne. Les chercheurs ont ensuite validé ces indicateurs, ajouté l’infrastructure identifiée à la liste de blocage mondiale de Cato et déployé cette protection sur l’ensemble de la plateforme Cato SASE Cloud.
À travers cette analyse, Cato CTRL souligne que les attaques de la chaîne d’approvisionnement logicielle peuvent désormais exploiter des processus de publication légitimes pour diffuser des logiciels malveillants.
L’équipe recommande aux organisations concernées d’identifier les versions compromises dans leurs environnements, de vérifier si elles ont été exécutées, de revoir l’activité de leurs pipelines CI/CD et de faire tourner les identifiants potentiellement exposés.
Plus d’informations disponibles dans l’article de blog correspondant.
À propos de Cato Networks
Cato Networks, éditeur de la principale plateforme de sécurité réseau pour l’ère de l’IA, fournit un accès sécurisé zero trust partout à des milliers de clients dans le monde. Conçue pour les organisations opérant dans tous les environnements cloud et hybrides, la plateforme Cato SASE unifie les réseaux, la sécurité et les accès, en les proposant sous forme de capacités élastiques et modulaires que les organisations peuvent adopter facilement et faire évoluer au fil du temps. Cato Networks associe le Cato Cloud, un réseau mondial conçu à cet effet, à une expérience opérationnelle simplifiée, le tout au sein d’une plateforme robuste pilotée par l’IA. Avec Cato, les organisations modernisent en toute confiance, gagnent en résilience et innovent plus rapidement, sans complexité ni risques supplémentaires. Vous souhaitez découvrir pourquoi des milliers d’organisations sécurisent leur avenir avec Cato ? Rendez-vous sur www.catonetworks.com.


