
Le vol d’identifiants, le phishing et les faux téléchargements restent la principale voie de compromission
Les attaquants ont continué à s’appuyer sur le phishing, de faux installateurs et des identifiants volés comme méthodes d’accès les plus fiables. Les rapports ont couvert des installateurs Webex, Zoom et MobaXterm trojanisés, des dépôts GitHub usurpant l’identité de centaines de marques, de fausses pages de téléchargement de Claude et du phishing à thème financier qui se fond dans le trafic professionnel normal. Un autre ensemble d’articles a montré comment le voice phishing et l’usurpation d’identité de dirigeants deviennent plus convaincants lorsqu’ils sont associés à des scripts générés par l’IA. Cela compte parce que ces campagnes réussissent sans exploits exotiques ; elles exploitent la confiance, la routine et la fatigue des utilisateurs. La leçon pour les défenseurs est que l’identité, l’e-mail et l’intégrité des téléchargements doivent être considérés comme des contrôles essentiels, et non comme des compléments. Même des tactiques simples peuvent provoquer de graves compromissions lorsqu’elles atteignent le bon utilisateur.
Sources
- Nouvelle campagne russe utilisant de faux installateurs Webex et Zoom pour déployer Starland RAT — Security Affairs
- Un acteur de la menace a usurpé l’identité de centaines de marques sur GitHub pour diffuser un malware voleur d’informations — Help Net Security
- La publicité Google « Sponsorisé » pour « Claude mac app » mène à un faux guide d’installation hébergé sous la forme d’un chat Claude partagé, et la commande du terminal installe un malware — /r/cybersecurity
- Le phishing financier fonctionne parce qu’il semble tristement normal — Help Net Security
- Le script, pas la voix, est ce qui rend le voice phishing par IA efficace — Help Net Security


Laisser un commentaire