Méfiez-vous, cette nouvelle campagne de phishing détourne Zoom et Microsoft Teams

Des pirates ont lancé une nouvelle campagne malveillante. Sa particularité ? Elle illustre un changement de stratégie inquiétant : les hackers utilisent désormais de fausses invitations Zoom et Microsoft Teams pour espionner l’activité professionnelle de leurs victimes.

Réseaux sociaux hackers
Crédits : 123RF

Les hackers ne laissent aucun répit : le phishing contre des particuliers ne leur suffit pas, ils s’attaquent aussi au monde professionnel. Les experts en cybersécurité d’Abnormal ont publié un nouveau rapport dans lequel ils révèlent que plus de 900 organisations couvrant des secteurs variés (éducation, finance, santé, juridique…) ont été la cible d’une attaque de phishing sophistiquée.

L’objectif de cette campagne malveillante ? Inciter les cibles à installer un outil informatique de surveillance et de gestion officiel, ConnectWise ScreenConnect, qu’ils ont détourné pour masquer leur activité lors de leur accès aux terminaux visés. Comme avec le malware Android Brokewell, il ne s’agit pas de simples vols de mots de passe : les cybercriminels incitent leurs cibles à leur céder un contrôle administrateur des systèmes d’entreprise. Ils peuvent ensuite lancer des prises de contrôle de comptes, des vols de données et des campagnes de phishing internes.

Les hackers changent de stratégie et usurpent Zoom et Microsoft Teams pour espionner votre activité professionnelle

Cette campagne s’appuie sur un marché noir en ligne où ScreenConnect se retrouve transformé en véritable modèle économique de cheval de Troie d’accès à distance (RAT). Des « kits d’attaque » exploitant ScreenConnect y sont vendus pour plusieurs milliers de dollars, tout comme des « packs personnalisés » avec formation et support inclus pour 6 000 $ et pour 500 à 2 000 $, des accès réseaux peuvent être revendus.

Leur arsenal d’outils est diversifié, selon nos confrères de TechRadar : usurpation de l’identité de Zoom et Microsoft Teams, des comptes emails compromis, des fils de discussion existants, des pages de phishing générées par IA, mais aussi des plateformes officielles de visioconférence et de partage de fichiers.

Pour les experts, cette attaque illustre une stratégie inédite élaborée par les cybercriminels, et elle est inquiétante : ils détournent désormais les outils de travail de confiance pour contourner les mesures de sécurité, plutôt que de forcer l’accès aux systèmes. Selon Abnormal, pour contrer ces menaces de plus en plus sophistiquées, les entreprises devraient muscler leurs défenses avec « des solutions de sécurité email basées sur l’IA, une surveillance avancée des terminaux, une approche zero-trust et une meilleure formation des employés à la cybersécurité ».


Réagissez à cet article !

Demandez nos derniers articles !

Ce site de streaming illégal très populaire va fermer ses portes, c’est imminent

Coup de tonnerre dans le monde du streaming illégal : un site très utilisé à travers le monde va fermer ses portes. Il était déjà bloqué dans plusieurs pays suite…

Google a fait paniquer les propriétaires de sa première montre connectée avec un message qui n’aurait jamais dû s’afficher

Une notification inhabituelle est apparue récemment sur plusieurs modèles portés au poignet chez Google. Son contenu indiquait la disparition imminente d’un outil important pour assurer le suivi médical. Les personnes…

Une simple photo pour détecter le risque de diabète ? La promesse de Google PhotoScan

Google teste une IA capable de déterminer la composition de votre corps en analysant une photo prise avec un smartphone. Les premiers résultats sont très encourageants. Smartphones et montres connectées…

L’Œil noir : le travail d’équipe de Hubble et James Webb offre un regard inédit sur cette galaxie intrigante

Les astronomes ont combiné les observations des télescopes spatiaux Hubble et James Webb pour livrer une image inédite d’une galaxie fascinante : surnommée l’Œil noir, son regard est magnétique. L’adage…

Une simple carte SIM peut prendre le contrôle d’appareils connectés, même un chargeur de voiture électrique

Des chercheurs ont démontré comment une fonction standard des cartes SIM peut être détournée pour pirater des smartphones, mais aussi des objets connectés au sens large, allant jusqu’aux chargeurs pour…

Sa Tesla n’était pas compatible avec la conduite autonome, ce bricoleur a installé lui-même la pièce manquante

Plusieurs millions de Tesla écoulées à partir de 2019 resteront privées du pilotage autonome promis lors de leur achat. Depuis deux ans, la marque diffère l’unique remède envisageable, faute de…

La Xiaomi SU7 signe un record de vente que même Tesla n’a pas tenu en Chine

Xiaomi consolide encore sa présence dans l’automobile chinoise. Sa berline électrique SU7 vient d’atteindre un seuil que rares sont les marques capables de décrocher aussi rapidement. Le volume communiqué suffit…

ChatGPT se dote d’une version pour les adolescents, qui refuse de faire leurs devoirs à leur place

OpenAI annonce le lancement de ChatGPT for Teens, une version de son chatbot IA embarquant plus de protections et les empêchant de tricher pour leurs devoirs. ChatGPT for Teens est…

Bon plan DJI Neo 2 : seul ou dans son pack Fly More Combo, le drone est disponible dès 160 €

Le DJI Neo 2 profite d’une réduction de 33 % qui le ramène à seulement 160 € sur AliExpress. Vous pouvez également sélectionner le pack Fly More Combo, beaucoup plus…

Windows 11 : le menu contextuel devient plus rapide et personnalisable

Microsoft annonce une mise à jour pour Windows 11 visant à rendre le menu contextuel plus efficace. Il s’affiche désormais plus rapidement après un clic droit, et l’utilisateur peut choisir…