Vishing : des pirates ciblent des employés de sociétés financières
Des pirates utilisent des appels téléphoniques pour inciter des employés de grandes sociétés financières américaines à divulguer leurs identifiants de connexion, puis volent des données sensibles et exigent des rançons, selon un rapport publié par les chercheurs en sécurité de Google le 6 août 2026. Les attaquants ont ciblé des géants du capital-investissement, notamment Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's et TPG, comme l'a rapporté Reuters, bien que Google n'ait pas nommé directement les victimes. Les groupes de pirates, que Google suit sous les désignations Falcon, Helix, Pink et Redact, utilisent une technique connue sous le nom de hameçonnage vocal, ou vishing, en appelant les employés sur leur téléphone personnel et en se faisant passer pour des collègues ou du personnel d'assistance informatique afin de les amener à saisir leurs identifiants et codes multi-facteurs sur de faux sites Web. Une fois à l'intérieur des systèmes des entreprises, les pirates exfiltrent des données précieuses puis menacent de les publier sur des sites de fuite dédiés à moins qu'une rançon ne soit payée. Le rapport suggère que ces groupes pourraient tous opérer sous un collectif plus large que Google appelle UNC6671, bien qu'il ne soit pas clair s'il s'agit d'affiliés, de groupes dissidents ou simplement d'infrastructures partagées de Phishing-as-a-Service. Les chercheurs de Google pensent que cette approche coordonnée permet aux acteurs de gérer plusieurs marques d'extorsion, de compartimenter les opérations, de dissimuler l'ampleur réelle des violations et d'isoler les retombées d'éventuelles négociations infructueuses. Les pirates ont déjà frappé des entreprises dans les secteurs de la fabrication, de l'immobilier, de la santé, de l'assurance, de la technologie, des transports et de l'hôtellerie, visant à voler la propriété intellectuelle, le code source des logiciels et les données sensibles des clients. Plus récemment, ils se sont concentrés sur les organisations juridiques et financières impliquées dans les fusions, acquisitions, déploiements de capitaux et litiges, un changement qui, selon Google, reflète probablement une stratégie visant à maximiser leur pouvoir de négociation dans les demandes d'extorsion en ciblant des informations d'entreprise et confidentielles de grande valeur. Un portefeuille de cryptomonnaies lié à un groupe de pirates a reçu environ 10 millions de dollars en Bitcoin au cours des premiers mois de 2026, et les attaquants exigent généralement entre 750 000 et 3 millions de dollars de chaque victime. Les entreprises ciblées n'ont pas répondu aux demandes de commentaires.
Sources
- TechCrunchSecondaire
Associé
Le logiciel espion LightSpy vise 13 pays, dont les États-Unis
Piratage Snowflake : un hacker plaide coupable
Des pirates visent 30 réseaux d'eau via des contrôleurs exposés
IA de Meta pirate des systèmes lors d'un test de cybersécurité
Des agents IA d'OpenAI piratent Hugging Face via un forum secret
Faille du navigateur Atlas d'OpenAI : spam WhatsApp possible
Un expert pirate les hackers nord-coréens : 1 640 entreprises touchées
Des failles BMC exposent des serveurs à des attaques backdoor
Trending now
- Funérailles de Franco Baresi : Milan rend hommage à une légende
- Plaque du télescope Roman installée avec 1,35 million de noms
- Spotify franchit le cap des 300 millions d'abonnés Premium
- Palantir bondit de 16% après un bond de 149% du chiffre d'affaires
- Mistral lève 2 Md$ pour 13,5 Md$ : l'Europe veut sa souveraineté en IA
- Le premier gadget d'OpenAI signé Jony Ive : une enceinte ronde
- PUNCH prédit une tempête solaire à 30 minutes près
- IA de Stanford conçoit des virus à 50+ mutations d'acides aminés
Comments
No comments yet. Be the first.