Github got Hacked by CATS

Github got Hacked by CATS

🎙 John Hammond 👥 2.2M 📅 24 juin 2026 ⏱ 17 min 👁 43K 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

supply chainGitHubTeam PCPmalwarethreat intelligence

Résumé

La vidéo de John Hammond traite de la recrudescence des attaques sur la chaîne d’approvisionnement logicielle, en particulier celles menées par le groupe Team PCP. L’auteur commence par contextualiser ces attaques en citant des incidents passés comme SolarWinds et 3CX, puis se concentre sur la compromission récente de GitHub via une extension VS Code malveillante. Il explique que Team PCP a réussi à compromettre 3 800 des 4 000 dépôts internes de GitHub. Il détaille ensuite les méthodes du groupe, notamment l’utilisation d’un ver nommé Shai Halud, et leur présence sur les forums criminels comme Breach Forums. La vidéo met en avant l’outil Flare, sponsor de la vidéo, qui permet de collecter et d’analyser des renseignements sur les menaces. John Hammond montre comment utiliser Flare pour obtenir des indicateurs de compromission et des informations exploitables, et comment intégrer ces données dans une plateforme de threat intelligence comme OpenCTI. Il conclut en soulignant l’importance de se concentrer sur les informations pertinentes plutôt que de se laisser submerger par le bruit médiatique.

170 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur certaine en synthétisant des informations dispersées sur les attaques de Team PCP, avec des références à des analyses détaillées (Step Security, Aux Security). L’argumentation est structurée et s’appuie sur des exemples concrets. Cependant, la promotion de Flare est omniprésente et peut être perçue comme un parti pris commercial, ce qui affaiblit la neutralité de l’analyse. Les démonstrations de l’outil sont intéressantes mais parfois trop longues, au détriment d’une analyse plus approfondie des aspects techniques.

Rigueur scientifique, qualité des sources, adéquation du titre

Les sources citées sont pertinentes et généralement fiables (Wired, Step Security, Aux Security). La vidéo mentionne des liens vers des ressources complémentaires dans la description. Le titre est accrocheur et correspond au contenu, bien qu’il simplifie la complexité de l’attaque. La rigueur scientifique est correcte, mais l’accent mis sur la promotion de Flare peut nuire à l’objectivité. Les commentaires des spectateurs sont majoritairement positifs, certains exprimant des inquiétudes sur l’avenir de l’open source.

167 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète bien le sujet principal : l'attaque de GitHub par le groupe Team PCP, qui utilise une imagerie de chats.

Qualité & fiabilité

7/10

La vidéo s'appuie sur des sources réputées (Wired, Step Security, Aux Security) et présente des éléments techniques concrets (IOCs, MITRE ATT&CK). Cependant, le contenu est fortement orienté vers la promotion de l'outil Flare, sponsor de la vidéo, ce qui peut biaiser la présentation. Les informations sont globalement fiables mais nécessitent une vérification croisée.

Moments clés

Sources citées

  • Flare - Threat Intelligence Platform — Outil sponsorisé présenté dans la vidéo pour la collecte et l'analyse de renseignements sur les menaces.
  • Just Hacking Training — Formations en cybersécurité proposées par John Hammond.
  • Newsletter de John Hammond — Inscription à la newsletter pour suivre les actualités.
  • InfoSec Map — Carte des événements de cybersécurité.
  • CodeCrafters — Plateforme pour apprendre à coder.
  • OpenVPN — Solution pour héberger son propre VPN.
  • CyberDefenders — Formations et certifications pour les équipes bleues.

Sources concordantes

  • Wired - Hacker group is poisoning open source code at an unprecedented scale — Article cité dans la vidéo comme source d'information sur Team PCP.
  • Step Security - Analysis of the NX Console VS Code extension compromise — Analyse détaillée de la compromission de GitHub via l'extension VS Code.
  • Aux Security - Shai Halud worm goes open-source — Analyse du ver Shai Halud open-sourcé par Team PCP.

Sources discordantes

  • Commentaire d'un utilisateur sur la vidéo — Certains commentaires expriment des doutes sur la fiabilité des informations, notamment en raison de la promotion de Flare.

Apport & nouveautés

La vidéo apporte une synthèse actualisée des attaques de Team PCP, avec des détails concrets sur les méthodes et les outils utilisés. Elle met en avant l’importance de la threat intelligence pour se protéger. L’originalité réside dans la démonstration pratique de l’utilisation d’outils comme Flare et OpenCTI.

Pour aller plus loin :

  • Supply chain attack — Article Wikipédia sur les attaques de la chaîne d’approvisionnement.
  • MITRE ATT&CK — Framework de référence pour les tactiques et techniques des attaquants.
  • OpenCTI — Plateforme open source de gestion des renseignements sur les menaces.

90 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une fiabilité correcte, mais un niveau technique moyen et une qualité d'information légèrement inférieure en raison du biais promotionnel. La vidéo est utile pour une mise à jour rapide sur les attaques de Team PCP, mais nécessite une vérification complémentaire.

Fiabilité 7/10

💬 Positif. Sur les 30 commentaires analysés, la majorité exprime de l'intérêt et de l'appréciation pour la vidéo, avec quelques inquiétudes sur l'impact des attaques sur l'open source.