Fredzone
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
Menu
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
 Attention ! Une campagne de vishing cible actuellement les travailleurs à domicile
Photo de Kaitlyn Baker - Unsplash
Hacking

Attention ! Une campagne de vishing cible actuellement les travailleurs à domicile

by Holy Rasa 24 août 2020

Les pirates informatiques s’en prennent maintenant aux télétravailleurs américains. Le Federal Bureau of Investigation (FBI) et la Cybersecurity and Infrastructure Security Agency (CISA) ont publié un avis de sécurité conjoint le 20 août 2020 pour mettre les entreprises du secteur privé au courant de la situation. Les deux agences de cybersécurité ont en outre publié une série de conseils et de recommandations pour que les cibles éventuelles puissent se protéger.

Selon le FBI et la CISA, l’attaque prend la forme d’une campagne de voice phishing ou vishing. Il s’agit d’une technique d’hameçonnage par téléphone dont le but consiste à berner l’interlocuteur. Dans le cas présent, les cybercriminels passent un coup de fil aux télétravailleurs aux Etats-Unis pour pouvoir subtiliser des informations sur les entreprises pour lesquelles ils travaillent.

Une femme tapant sur un clavier
Photo de Kaitlyn Baker – Unsplash

Les employeurs et les employés à domicile feraient mieux de rester sur leurs gardes, car cette campagne de vishing lancée à la mi-juillet 2020 est toujours d’actualité.

Comment ça marche ?

Avant toute autre chose, les hackers qui se cachent derrière la campagne font tout pour rassembler des informations personnelles sur les employés des entreprises qui se trouvent dans leur collimateur. Ils essaient notamment de collecter le nom, l’adresse du domicile, le numéro de portable et le poste occupé par les cibles.

Pour y arriver, ils vont tout simplement se servir sur les profils publics sur les plateformes de médias sociaux et les outils de recrutement et de marketing. Ils ont également recours aux services de vérification des antécédents accessibles au public.

Les cybercriminels créent et hébergent par la suite des sites de phishing présentant les mêmes caractéristiques que les pages de connexion VPN interne des sociétés cibles. Dès que les plateformes corrompues sont prêtes, les malfaiteurs appellent les employés avec des numéros de téléphone VoIP en se faisant passer pour des membres du service d’assistance informatique de l’entreprise. Les acteurs font ensuite croire aux employés ciblés qu’un nouveau lien VPN serait envoyé et requiert leurs identifiants, y compris toute authentification à deux facteurs (2FA) ou mots de passe à usage unique (OTP).

En quoi est-ce avantageux pour les hackers ?

Une fois que les victimes sont redirigées sur les sites de phishing, il est plus facile pour les attaquants d’enregistrer leurs informations d’identification. Les identifiants permettent notamment aux hackers d’accéder aux comptes des entreprises cibles à n’importe quel moment et de subtiliser toutes les données qu’ils veulent.

Cette technique permet aux malfaiteurs d’obtenir frauduleusement des fonds dans la mesure où ils vendent l’accès aux ressources de l’entreprise à d’autres cybercriminels.

Le FBI et la CISA n’ont partagé aucune information sur les entreprises qui ont déjà subi une attaque de ce genre. Les deux agences de cybersécurité demandent cependant aux victimes potentielles de bien faire attention.

Tags: télétravail vishing
Avatar

Holy Rasa

0 0 votes
Évaluation de l'article
S’abonner
Connexion
Notification pour
guest

guest

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

0 Commentaires
Commentaires en ligne
Afficher tous les commentaires

Bons Plans

  • Electroménager

    Bons Plans

    Friteuses, Grills d’intérieur, Aspirateurs balai sans-fil ou robot : découvrez de supers ...

  • Bons Plans

    Spring sales 2023 : les promos de printemps sur les aspirateurs Dreame ...

  • Jackery

    Bons Plans

    Jusqu’à 20 % de réduction sur les produits Jackery pour préparer votre camping ...

  • Générateur électronique BLUETTI

    Bons Plans

    Jusqu’à 1339€ à économiser sur les générateurs BLUETTI !

  • CR-Laser Falcon2 22W

    Bons Plans

    Profitez de 10% de réduction sur le CR-Laser Falcon 2 22W, un ...

  • Récent

  • Populaire

  • Commentaires

  • E3

    Sega et Tencent ne participeront pas non plus à l’E3 ...

    Geordano DOKPO
    2
    0
  • AC180

    BLUETTI lance l’AC180, sa nouvelle station d’énergie super innovante !

    Confort H.
    4
    0
  • Activision Blizzard

    Le régulateurs japonais approuvent l’acquisition d’Activizion Blizzard par Microsoft

    Geordano DOKPO
    8
    0
  • Nouveaux_films_Prime_Video_30_Mars_2023

    Les 2 films ajoutés sur Amazon Prime Video dès le ...

    Maxime O.
    13
    0
  • Avatar_Le_Dernier_Maître_de_l_Air

    Avatar Studios travaille sur un nouveau projet intitulé Avatar : ...

    Nasser S.
    7
    0
  • Toutes les explications sur la fin de Lost

    Frédéric Pereira
    11771
    1 031
  • PSN : retour progressif du PlayStation Network

    Frédéric Pereira
    12102
    852
  • Cracker Nintendo DS

    Comment cracker sa Nintendo DS…

    Frédéric Pereira
    15502
    776
  • Invitations Spotify

    250 invitations pour Spotify…

    Frédéric Pereira
    13649
    652
  • Comment cracker la Wii (4.2, 4.3 avec et sans jeux)

    Cracker la Wii : 4.2, 4.3 avec et sans jeux

    Frédéric Pereira
    20163
    582
  • Avatar
    Avril Fever
    on mars 31, 2023
    Disqus 2012 est disponible pour tous !
    Health, beauty and regular sleep make your life more enjoyable. Get rid of skin problems, health problems instantly to look ...
  • Avatar
    quelqu'un
    on mars 31, 2023
    Bakugo et Uraraka de My Hero Academia sont en couple ...
    naaaaah je trouve pas bien ce couple moi je dirais bakudeku
  • Avatar
    nermija
    on mars 30, 2023
    Top 30 des meilleurs jeux gratuits sur Android
    I hope you will also like this site for free gmaing
  • Avatar
    Ludovic
    on mars 30, 2023
    Top 28 des meilleurs thermostats intelligents en 2023
    Article écris par un AI... et même pas relu. Je supprime FredZone de mes conseils google. Dommage
  • Avatar
    Elsa
    on mars 30, 2023
    FIIDO X 2022 : Test, avis et présentation de la version ...
    Attention, au moins une partie des vélos que distribue cette marque, dont le Fiido X, sont en infraction avec plusieurs réglementations ...
  • Annonceurs
  • Devenez rédacteur
  • Politique de confidentialité
  • Mentions Légales
  • Préférences cookies
  • Contact
© Copyright FZN 2023. Tout droit réservé.
wpDiscuz