Amérique du Nord
Utilisateurs de Microsoft
Microsoft a révélé les détails d'une campagne de vol d'identifiants à grande échelle qui a visé plus de 35 000 utilisateurs au sein de 13 000 organisations réparties dans 26 pays.
La campagne utilisait des leurres de hameçonnage sur le thème du code de conduite, associés à des services de messagerie légitimes, afin de rediriger les utilisateurs vers des domaines contrôlés par les pirates et de dérober leurs jetons d'authentification. Les e-mails de hameçonnage comportaient des modèles HTML soignés, de type professionnel, avec une mise en page structurée et des mentions d'authenticité, ce qui leur conférait une crédibilité et un caractère convaincant supérieurs à ceux des tentatives de hameçonnage classiques.
La plupart des e-mails de hameçonnage visaient des organisations des secteurs de la santé et des sciences de la vie, des services financiers, des services professionnels et des technologies. Cette révélation intervient à peine un mois après que Microsoft a mis au jour une autre campagne de hameçonnage à grande échelle utilisant des processus d'authentification par code sur appareil pour compromettre des organisations à travers le monde.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les campagnes de hameçonnage actuelles sont de plus en plus sophistiquées ; elles s'intègrent parfaitement dans les communications professionnelles quotidiennes, ce qui rend leur identification plus difficile pour les utilisateurs. Les entreprises doivent donner la priorité à la formation continue des utilisateurs en matière de sensibilisation et tirer parti de technologies de pointe, telles que l'IA générative (GenAI), pour détecter et contrer les menaces d'hameçonnage en constante évolution.