More

    Un gang de cybercriminels de casino a déjà attaqué plus de 100 entreprises, affirment des experts

    Cyberattaque en plein essor : Le groupe Scattered Spider menace de nombreuses entreprises

    Depuis deux ans, un groupe de cybercriminels nommé Scattered Spider n'a cessé de frapper plusieurs casinos de Las Vegas. Selon un rapport de Mandiant, ce groupe serait responsable des attaques contre près de 100 entreprises, y compris les employés d'Okta, un fournisseur d'identité pour employés très courant.

    Qui est Scattered Spider ?

    D'après Mandiant, Scattered Spider est une organisation d'escroquerie qui utilise principalement le hameçonnage par SMS et l'ingénierie sociale par téléphone. En trompant les gens pour qu'ils révèlent leurs identifiants, le groupe parvient à s'introduire dans les terminaux, où il déploie diverses activités malveillantes, de la dérobade de données sensibles au déploiement de ransomwares.

    Scattered Spider et les ransomwares

    Les chercheurs prétendent que Scattered Spider a commencé à recourir aux ransomwares à la mi-2023. C'est à ce moment-là que le groupe aurait commencé son "expansion de stratégies de monétisation".

    Qui sont leurs cibles ?

    Selon le rapport de Mandiant, les industries ciblées par Scattered Spider, aussi connu sous le code UNC3944, continuent de se diversifier. L'activité du groupe s'est déjà élargie au-delà des télécommunications et des entreprises d'externalisation des processus d'affaires pour toucher un éventail d'industries.

    Quels outils utilisent-ils ?

    Le groupe utilise trois kits de hameçonnage : Eightbait (utilisé entre fin 2021 et mi-2022), ainsi que deux kits sans nom, utilisés en parallèle plus récemment. En ce qui concerne les ransomwares, le groupe semble avoir opté pour BlackCat, alias ALPHV, un fournisseur de ransomware en tant que service utilisé dans de nombreuses attaques de ransomware de haut profil.

    L'équipe de renseignement sur les menaces de Mandiant indique : "ALPHV fonctionne comme un RaaS et nous avons observé UNC3944 déployer ce ransomware".

    Vous pouvez vous protéger contre les ransomwares ici et rester vigilant face à cette campagne de hameçonnage de Microsoft Teams. Si vous cherchez une alternative à Teams, découvrez les meilleurs outils de collaboration en ligne.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Cessez-le-feu Israël-Liban : scènes de fête à Beyrouth

    Au Liban, des tirs de célébration éclatent à Beyrouth après l’entrée en vigueur du cessez-le-feu entre Israël et le Hezbollah.

    Attaques russes en Ukraine: 14 morts dont un enfant

    Attaques russes meurtrières en Ukraine: 14 morts à Kiev, Odessa et Dnipro, dont un enfant. La Russie signale aussi 2 enfants tués à Tuapse.

    Curry porte les Warriors en playoffs après l’élimination des Clippers

    Curry mène les Warriors en playoffs après l’élimination des Clippers, tandis que les 76ers battent le Magic et filent en phase finale.

    États-Unis : trois morts dans une nouvelle attaque navale dans le Pacifique

    Les États-Unis ont mené une nouvelle frappe dans le Pacifique Est, tuant trois personnes accusées de narcotrafic. Les ONG dénoncent des exécutions.

    Trump annonce un échange entre les dirigeants d’Israël et du Liban

    Trump annonce un échange historique entre les dirigeants d’Israël et du Liban, alors que les frappes et tensions se poursuivent au Liban.

    Conflit Iran-États-Unis : le Pakistan relance les négociations

    Le Pakistan intensifie sa médiation pour relancer les négociations Iran-États-Unis, sur fond de tensions au détroit d’Ormuz.

    Haïti : deux responsables limogés après la bousculade de la Citadelle

    En Haïti, deux responsables ont été limogés après la bousculade à la Citadelle de la Laferrière qui a fait 25 morts.

    Pétroliers sanctionnés traversent le détroit d’Ormuz malgré le blocus américain

    Des pétroliers sanctionnés franchissent le détroit d'Ormuz malgré le blocus américain, ravivant les tensions entre l'Iran, les États-Unis et la Chine.

    à Lire

    Categories