Méfiez-vous, cette nouvelle campagne de phishing détourne Zoom et Microsoft Teams

Des pirates ont lancé une nouvelle campagne malveillante. Sa particularité ? Elle illustre un changement de stratégie inquiétant : les hackers utilisent désormais de fausses invitations Zoom et Microsoft Teams pour espionner l’activité professionnelle de leurs victimes.

Réseaux sociaux hackers
Crédits : 123RF

Les hackers ne laissent aucun répit : le phishing contre des particuliers ne leur suffit pas, ils s’attaquent aussi au monde professionnel. Les experts en cybersécurité d’Abnormal ont publié un nouveau rapport dans lequel ils révèlent que plus de 900 organisations couvrant des secteurs variés (éducation, finance, santé, juridique…) ont été la cible d’une attaque de phishing sophistiquée.

L’objectif de cette campagne malveillante ? Inciter les cibles à installer un outil informatique de surveillance et de gestion officiel, ConnectWise ScreenConnect, qu’ils ont détourné pour masquer leur activité lors de leur accès aux terminaux visés. Comme avec le malware Android Brokewell, il ne s’agit pas de simples vols de mots de passe : les cybercriminels incitent leurs cibles à leur céder un contrôle administrateur des systèmes d’entreprise. Ils peuvent ensuite lancer des prises de contrôle de comptes, des vols de données et des campagnes de phishing internes.

Les hackers changent de stratégie et usurpent Zoom et Microsoft Teams pour espionner votre activité professionnelle

Cette campagne s’appuie sur un marché noir en ligne où ScreenConnect se retrouve transformé en véritable modèle économique de cheval de Troie d’accès à distance (RAT). Des « kits d’attaque » exploitant ScreenConnect y sont vendus pour plusieurs milliers de dollars, tout comme des « packs personnalisés » avec formation et support inclus pour 6 000 $ et pour 500 à 2 000 $, des accès réseaux peuvent être revendus.

Leur arsenal d’outils est diversifié, selon nos confrères de TechRadar : usurpation de l’identité de Zoom et Microsoft Teams, des comptes emails compromis, des fils de discussion existants, des pages de phishing générées par IA, mais aussi des plateformes officielles de visioconférence et de partage de fichiers.

Pour les experts, cette attaque illustre une stratégie inédite élaborée par les cybercriminels, et elle est inquiétante : ils détournent désormais les outils de travail de confiance pour contourner les mesures de sécurité, plutôt que de forcer l’accès aux systèmes. Selon Abnormal, pour contrer ces menaces de plus en plus sophistiquées, les entreprises devraient muscler leurs défenses avec « des solutions de sécurité email basées sur l’IA, une surveillance avancée des terminaux, une approche zero-trust et une meilleure formation des employés à la cybersécurité ».


Réagissez à cet article !

Demandez nos derniers articles !

Les lunettes connectées deviennent l’outil d’une arnaque qui s’en prend aux femmes

Filmer quelqu’un à son insu dans la rue est devenu un jeu d’enfant avec les lunettes connectées. Certains en ont fait une arnaque, publiant les vidéos avant de réclamer de…

Test Samsung Galaxy Buds4 : ces écouteurs semi-ouverts offrent l’expérience la plus complète du marché, à une condition…

Lorsque Samsung a présenté les Galaxy S26, il a également officialisé sa nouvelle génération d’écouteurs : les Galaxy Buds4. La firme sud-coréenne entend non seulement proposer une expérience complète fidèle…

Une ère se termine chez Tesla avec la production des tout derniers Model S et Model X

Le Model S a inventé la voiture électrique moderne. Le Model X a imposé le luxe zéro émission. Toutes deux viennent d’assembler leurs derniers exemplaires, et leur disparition marque bien…

WhatsApp Plus est disponible sur iPhone, à quel prix et pour quels avantages ?

Meta a commencé à rendre disponible son abonnement WhatsApp Plus sur iPhone en Europe. Voici ce que propose cette offre payante, et à quel prix. L’abonnement payant WhatsApp Plus était…

Cet émulateur pour jeux PC sur Android vient de se doter d’une technologie qui va faire exploser les performances de votre smartphone

GameNative a une promesse très ambitieuse : faire tourner des jeux PC sur smartphone Android par émulation. Une promesse qui se rapproche encore un peu plus de la réalité grâce…

Le airfryer Moulinex Easy Fry Surface XL est à prix sacrifié pour quelques heures, et il est parfait pour les pizzas !

Vous cherchez un airfryer suffisamment large pour cuire des tartes, des quiches ou des pizzas ? Le Moulinex Easy Fry Surface XL a spécialement été conçu pour vous offrir une…

La France est championne d’Europe de la vitesse de connexion Internet

Selon le dernier classement d’Ookla, la France est devant les autres pays d’Europe et bien classée mondialement pour sa connexion Internet. Voyons quels sont les débits moyens enregistrés dans le…

Grâce à One UI 8.5, les Samsung Galaxy reçoivent la compatibilité entre Quick Share et AirDrop

Samsung a enfin lancé le déploiement de la version stable de One UI 8.5 sur les premiers smartphones Galaxy compatibles. Avec la mise à jour arrive une fonctionnalité très attendue…

Vous pouvez jouer à The Legend of Zelda Twilight Princess sur tous les supports sans émulateur

Des développeurs ont porté le jeu The Legend Of Zelda Twilight Princess sur toutes les plateformes existantes, mobiles ou non. Ce n’est pas de l’émulation, mais bien un jeu à…

Microsoft reconnaît enfin que cette fonction très utile d’Outlook est cassée depuis des mois

Outlook accumule les bugs depuis plusieurs mois, et Microsoft tarde à les reconnaître. Cette fois, c’est l’une des fonctions les plus utiles du client mail qui est touchée. La firme…

PC