Des hackers usurpant des appels visent désormais les plus grandes entreprises de Wall Street
Les sociétés de capital-investissement sont devenues la nouvelle cible de hackers en quête de rançons qui utilisent le phishing vocal pour piéger les employés, selon un nouveau rapport de Google. Le rapport ne révèle pas les noms des sociétés visées. Reuters les a identifiées en saisissant les 72 adresses web publiées par Google dans des outils comme DomainTools et urlscan, qui ont fait apparaître des sous-domaines correspondant à chaque entreprise. Sponsorisé Sponsorisé Au cœur de la campagne de vishing Dans son dernier rapport, le groupe Google Threat Intelligence Group (GTIG) indique qu‘il continue de suivre un groupe connu sous le nom de UNC6671. Les acteurs s’appuient sur le phishing vocal (vishing), se faisant passer pour du personnel d‘assistance informatique incitant à appliquer d’urgentes mises à jour de sécurité. Ils contactent souvent les employés sur leurs téléphones mobiles personnels. Les appels redirigent les victimes vers de faux portails de connexion. Là-bas, des systèmes « adversary-in-the-middle » (AiTM) interceptent les identifiants et les jetons d‘authentification multi-facteurs (MFA). Une fois à l’intérieur, les hackers exécutent des scripts automatisés pour extraire des données de services cloud comme Microsoft 365 et Okta. « Ces opérations s‘appuient systématiquement sur un support informatique personnalisé par le biais de phishing vocal (vishing), sur des panneaux de