More

    Un gang de cybercriminels de casino a déjà attaqué plus de 100 entreprises, affirment des experts

    Cyberattaque en plein essor : Le groupe Scattered Spider menace de nombreuses entreprises

    Depuis deux ans, un groupe de cybercriminels nommé Scattered Spider n'a cessé de frapper plusieurs casinos de Las Vegas. Selon un rapport de Mandiant, ce groupe serait responsable des attaques contre près de 100 entreprises, y compris les employés d'Okta, un fournisseur d'identité pour employés très courant.

    Qui est Scattered Spider ?

    D'après Mandiant, Scattered Spider est une organisation d'escroquerie qui utilise principalement le hameçonnage par SMS et l'ingénierie sociale par téléphone. En trompant les gens pour qu'ils révèlent leurs identifiants, le groupe parvient à s'introduire dans les terminaux, où il déploie diverses activités malveillantes, de la dérobade de données sensibles au déploiement de ransomwares.

    Scattered Spider et les ransomwares

    Les chercheurs prétendent que Scattered Spider a commencé à recourir aux ransomwares à la mi-2023. C'est à ce moment-là que le groupe aurait commencé son "expansion de stratégies de monétisation".

    Qui sont leurs cibles ?

    Selon le rapport de Mandiant, les industries ciblées par Scattered Spider, aussi connu sous le code UNC3944, continuent de se diversifier. L'activité du groupe s'est déjà élargie au-delà des télécommunications et des entreprises d'externalisation des processus d'affaires pour toucher un éventail d'industries.

    Quels outils utilisent-ils ?

    Le groupe utilise trois kits de hameçonnage : Eightbait (utilisé entre fin 2021 et mi-2022), ainsi que deux kits sans nom, utilisés en parallèle plus récemment. En ce qui concerne les ransomwares, le groupe semble avoir opté pour BlackCat, alias ALPHV, un fournisseur de ransomware en tant que service utilisé dans de nombreuses attaques de ransomware de haut profil.

    L'équipe de renseignement sur les menaces de Mandiant indique : "ALPHV fonctionne comme un RaaS et nous avons observé UNC3944 déployer ce ransomware".

    Vous pouvez vous protéger contre les ransomwares ici et rester vigilant face à cette campagne de hameçonnage de Microsoft Teams. Si vous cherchez une alternative à Teams, découvrez les meilleurs outils de collaboration en ligne.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    OpenAI élargit Codex : Sites, annotations et extensions métiers expliqués

    OpenAI ajoute à Codex des Sites, annotations et extensions par rôle. Ce que ces nouveautés changent pour les équipes et leurs limites.

    Qwant au Parlement européen : ce que la bascule change vraiment

    Qwant devient le moteur par défaut au Parlement européen : ce que ce choix change, ce qu’il ne change pas et pourquoi il reste surtout symbolique.

    Google Gemma 4 12B : l’IA locale veut sortir du cloud

    Gemma 4 12B vise l’IA multimodale en local sur ordinateur portable, avec exécution hors cloud et une contrainte matérielle centrale : 16GB de mémoire.

    Microsoft MAI : pourquoi ses sept modèles d’IA maison comptent vraiment

    Microsoft a présenté sept modèles MAI développés en interne à Build 2026. Raisonnement, code, image, voix : voici ce qui est confirmé et ce qui reste limité.

    Microsoft Scout : ce que l’agent IA change vraiment dans Microsoft 365

    Microsoft Scout inaugure les agents Autopilot dans Microsoft 365 : tâches en arrière-plan, OpenClaw, préversion limitée et garde-fous à connaître.

    Android Drop juin 2026 : partage avec l’iPhone, sécurité et IA utile

    Android Drop de juin 2026 étend Quick Share avec AirDrop, ajoute des fonctions de sécurité et déploie plusieurs usages IA côté Android.

    Google Drive : Gemini veut ranger vos fichiers sans décider à votre place

    La nouvelle option de Google Drive propose de classer les fichiers épars avec Gemini, mais les déplacements restent soumis à validation.

    State of Play juin 2026 : les annonces PS5 qui comptent vraiment

    Marvel’s Wolverine, God of War Laufey, Rayman, Tomb Raider, Silent Hill : le State of Play de juin 2026 redessine le calendrier PS5.

    à Lire

    Categories