Méfiez-vous, cette nouvelle campagne de phishing détourne Zoom et Microsoft Teams

Des pirates ont lancé une nouvelle campagne malveillante. Sa particularité ? Elle illustre un changement de stratégie inquiétant : les hackers utilisent désormais de fausses invitations Zoom et Microsoft Teams pour espionner l’activité professionnelle de leurs victimes.

Réseaux sociaux hackers
Crédits : 123RF

Les hackers ne laissent aucun répit : le phishing contre des particuliers ne leur suffit pas, ils s’attaquent aussi au monde professionnel. Les experts en cybersécurité d’Abnormal ont publié un nouveau rapport dans lequel ils révèlent que plus de 900 organisations couvrant des secteurs variés (éducation, finance, santé, juridique…) ont été la cible d’une attaque de phishing sophistiquée.

L’objectif de cette campagne malveillante ? Inciter les cibles à installer un outil informatique de surveillance et de gestion officiel, ConnectWise ScreenConnect, qu’ils ont détourné pour masquer leur activité lors de leur accès aux terminaux visés. Comme avec le malware Android Brokewell, il ne s’agit pas de simples vols de mots de passe : les cybercriminels incitent leurs cibles à leur céder un contrôle administrateur des systèmes d’entreprise. Ils peuvent ensuite lancer des prises de contrôle de comptes, des vols de données et des campagnes de phishing internes.

Les hackers changent de stratégie et usurpent Zoom et Microsoft Teams pour espionner votre activité professionnelle

Cette campagne s’appuie sur un marché noir en ligne où ScreenConnect se retrouve transformé en véritable modèle économique de cheval de Troie d’accès à distance (RAT). Des « kits d’attaque » exploitant ScreenConnect y sont vendus pour plusieurs milliers de dollars, tout comme des « packs personnalisés » avec formation et support inclus pour 6 000 $ et pour 500 à 2 000 $, des accès réseaux peuvent être revendus.

Leur arsenal d’outils est diversifié, selon nos confrères de TechRadar : usurpation de l’identité de Zoom et Microsoft Teams, des comptes emails compromis, des fils de discussion existants, des pages de phishing générées par IA, mais aussi des plateformes officielles de visioconférence et de partage de fichiers.

Pour les experts, cette attaque illustre une stratégie inédite élaborée par les cybercriminels, et elle est inquiétante : ils détournent désormais les outils de travail de confiance pour contourner les mesures de sécurité, plutôt que de forcer l’accès aux systèmes. Selon Abnormal, pour contrer ces menaces de plus en plus sophistiquées, les entreprises devraient muscler leurs défenses avec « des solutions de sécurité email basées sur l’IA, une surveillance avancée des terminaux, une approche zero-trust et une meilleure formation des employés à la cybersécurité ».


Réagissez à cet article !

Demandez nos derniers articles !

Galaxy Watch 9 et Ultra 2 : déluge de promotions pour le lancement des nouvelles montres connectées Samsung

Depuis le 7 août, vous pouvez profiter des nouvelles smartwatchs Samsung, Galaxy Watch 9 et Galaxy Watch Ultra 2. Pour fêter ces lancements, le géant coréen propose de nombreuses offres…

Meilleure eSIM pour les États-Unis : quel forfait choisir ?

Pour moins de 5 €, un forfait eSIM peut suffire pour rester connecté pendant un week-end aux États-Unis. Des enveloppes plus généreuses, voire illimitées, sont également disponibles pour les séjours…

Disney+ : voici la liste des nouveaux films et séries à venir en août 2026

Le mois d’août débarque et Disney+ fait le plein de nouveautés en misant sur les sagas mythiques et l’animation. Entre trilogies cultes, retours très attendus et sorties familiales, la plateforme…

Xiaomi lance un frigo américain et un lave-linge séchant en France

Trois nouveaux produits de gros électroménager Xiaomi sont rendus disponibles en France : un réfrigérateur américain et deux lave-linge, dont un séchant. Xiaomi poursuit ses efforts pour tenter d’imposer ses…

Pixel 11 Pro XL : voici un aperçu de ses performances et de la fonction HiLight à l’œuvre

Un benchmark du Pixel 11 Pro XL nous donne une première idée des performances de la puce Tensor G6. Une prise en main anticipée nous montre aussi la nouvelle fonction…

Ce moddeur a réussi à glisser toute la puissance du Steam Deck dans une Game Boy

Avec son format de grosse manette à écran, le Steam Deck ne rentre dans aucune poche. Un passionné a pourtant réussi à loger ses composants dans une coque de Game…

Les écrans ont envahi nos voitures et ça tourne au fiasco, la preuve avec ces rappels

Les écrans occupent désormais presque tout le tableau de bord des voitures neuves. Aux États-Unis, cette omniprésence se retourne contre les constructeurs avec une vague de rappels sans précédent.  Depuis…

Cette règle d’urbanisme vieille de 45 ans a permis à Amazon de bâtir ce data center dans le plus grand silence

Amazon bâtit actuellement un data center géant à Gilroy, petite ville agricole de Californie, aux États-Unis. Aucun vote municipal ni réunion publique n’a précédé le feu vert donné au chantier….

Perséides : c’est LA pluie d’étoiles filantes à ne pas manquer cet été, voici quand et comment l’admirer

Chaque été, la voûte céleste est le théâtre d’une impressionnante pluie de météores : les Perséides. Et cette année 2026, les conditions seront particulièrement favorables pour l’admirer. Date, horaire, nombre…

Il fixe un système de refroidissement liquide sur sa Steam Machine, mais pourquoi ?

Un internaute adepte des modifications d’appareil montre comment il est parvenu à fixer un système de refroidissement liquide à une Steam Machine. La question est désormais de savoir à quoi…