Amérique du Nord
Utilisateurs de Microsoft 365
Une campagne de hameçonnage sophistiquée utilise la plateforme « phishing-as-a-service » (PhaaS) Greatness pour cibler des comptes Microsoft 365 en se faisant passer pour des notifications de RingCentral.
Greatness est une plateforme PhaaS fonctionnant par abonnement, active depuis au moins 2022, qui fournit aux cybercriminels des kits d’hameçonnage prêts à l’emploi. La plateforme s’est désormais étendue au-delà de l’hameçonnage d’identifiants pour inclure des attaques de type « adversary-in-the-middle » (AiTM) et l’hameçonnage de codes d’appareils ciblant les comptes Microsoft 365. Dans le cadre d’une campagne récente observée par des chercheurs, les opérateurs de Greatness exploitent la plateforme de communication RingCentral pour contourner les filtres de sécurité des messageries électroniques des destinataires. Les attaquants usurpent l’identité de RingCentral en faisant croire que les messages proviennent de service@ringcentral[.]com et ciblent les véritables utilisateurs du service à l’aide de faux messages vocaux et de fausses notifications d’évaluation de performance, conçus pour les inciter à ouvrir les e-mails.
Bien que ces messages proviennent d’un serveur de messagerie IONOS inconnu, qu’ils échouent aux contrôles SPF et DMARC et qu’ils ne comportent pas de signature DKIM, ils sont tout de même acceptés par les systèmes destinataires, car RingCentral figure sur la liste blanche. Les e-mails comportent également une bannière frauduleuse indiquant que l’expéditeur a été vérifié via la liste des expéditeurs de confiance de l’organisation, ce qui réduit encore davantage la méfiance et rend les messages de hameçonnage plus crédibles aux yeux des destinataires.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Greatness PhaaS est actuellement proposé aux cybercriminels pour moins de 300 dollars par mois via une chaîne Telegram comptant des milliers d’abonnés. Ces plateformes « as-a-service » facilitent l’accès à la cybercriminalité, permettant même aux attaquants disposant d’une expertise technique limitée de lancer des campagnes de hameçonnage sophistiquées à grande échelle. Les organisations doivent donner la priorité à la formation continue des utilisateurs afin d’aider les employés à reconnaître les tactiques d’hameçonnage en constante évolution, à remettre en question les communications apparemment fiables et à vérifier les demandes suspectes avant d’agir.
