Cybersécurité

Vishing : des pirates ciblent des employés de sociétés financières

2 min read

Vishing : des pirates ciblent des employés de sociétés financières
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Des pirates utilisent des appels téléphoniques pour inciter des employés de grandes sociétés financières américaines à divulguer leurs identifiants de connexion, puis volent des données sensibles et exigent des rançons, selon un rapport publié par les chercheurs en sécurité de Google le 6 août 2026. Les attaquants ont ciblé des géants du capital-investissement, notamment Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's et TPG, comme l'a rapporté Reuters, bien que Google n'ait pas nommé directement les victimes. Les groupes de pirates, que Google suit sous les désignations Falcon, Helix, Pink et Redact, utilisent une technique connue sous le nom de hameçonnage vocal, ou vishing, en appelant les employés sur leur téléphone personnel et en se faisant passer pour des collègues ou du personnel d'assistance informatique afin de les amener à saisir leurs identifiants et codes multi-facteurs sur de faux sites Web. Une fois à l'intérieur des systèmes des entreprises, les pirates exfiltrent des données précieuses puis menacent de les publier sur des sites de fuite dédiés à moins qu'une rançon ne soit payée. Le rapport suggère que ces groupes pourraient tous opérer sous un collectif plus large que Google appelle UNC6671, bien qu'il ne soit pas clair s'il s'agit d'affiliés, de groupes dissidents ou simplement d'infrastructures partagées de Phishing-as-a-Service. Les chercheurs de Google pensent que cette approche coordonnée permet aux acteurs de gérer plusieurs marques d'extorsion, de compartimenter les opérations, de dissimuler l'ampleur réelle des violations et d'isoler les retombées d'éventuelles négociations infructueuses. Les pirates ont déjà frappé des entreprises dans les secteurs de la fabrication, de l'immobilier, de la santé, de l'assurance, de la technologie, des transports et de l'hôtellerie, visant à voler la propriété intellectuelle, le code source des logiciels et les données sensibles des clients. Plus récemment, ils se sont concentrés sur les organisations juridiques et financières impliquées dans les fusions, acquisitions, déploiements de capitaux et litiges, un changement qui, selon Google, reflète probablement une stratégie visant à maximiser leur pouvoir de négociation dans les demandes d'extorsion en ciblant des informations d'entreprise et confidentielles de grande valeur. Un portefeuille de cryptomonnaies lié à un groupe de pirates a reçu environ 10 millions de dollars en Bitcoin au cours des premiers mois de 2026, et les attaquants exigent généralement entre 750 000 et 3 millions de dollars de chaque victime. Les entreprises ciblées n'ont pas répondu aux demandes de commentaires.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.