8 mars 2025 • Par KWD
Les chercheurs d'Intezer ont identifié une campagne de phishing dirigée contre les entreprises énergétiques en Corée du Sud, aux États-Unis, aux Émirats arabes unis et en Allemagne. La majorité des cibles se trouvent en Corée du Sud.
“Les attaquants lancent l'attaque via des e-mails usurpés et contrefaits,” écrivent les chercheurs. “La campagne se propage via des e-mails de phishing ciblant des employés spécifiques des entreprises visées. Les e-mails sont conçus pour sembler être envoyés par une autre entreprise du secteur concerné, offrant un partenariat ou une opportunité commerciale.
Chaque e-mail inclut une pièce jointe, généralement un fichier IMG, ISO ou CAB. Ces formats de fichier sont fréquemment utilisés par les attaquants pour éviter la détection par les analyseurs antivirus basés sur le courrier électronique. Lorsque la victime ouvre la pièce jointe et clique sur l'un des fichiers qu'elle contient, un outil de vol d'informations est lancé.”
Selon Intezer, les pièces jointes sont déguisées en fichiers PDF pour tromper la victime et l'inciter à les ouvrir.
Les chercheurs écrivent que les e-mails sont formatés pour sembler être une correspondance légitime entre deux entreprises. “L'effort supplémentaire de l'attaquant vise probablement à renforcer la crédibilité des e-mails et à inciter les victimes à ouvrir les pièces jointes malveillantes. Les e-mails emploient des techniques d'ingénierie sociale telles que la référence à des cadres supérieurs et l'utilisation des adresses physiques, logos et adresses e-mail d'entreprises légitimes. De plus, ils incluent des demandes de devis (RFQ), des contrats et des appels d'offres/soumissions pour des projets réels liés aux activités de l'entreprise visée.”
De plus, les chercheurs notent que les attaquants maîtrisent bien les conversations professionnelles, ce qui confère de la crédibilité à leurs actions.
“Le contenu des e-mails démontre que l'acteur menaçant maîtrise bien la communication interentreprises (B2B),” dit Intezer. “Les destinataires de ces e-mails vont des adresses e-mail génériques comme 'info@target company[.]com' ou 'sales@target company[.]com' à des individus spécifiques au sein des entreprises. Cela implique que certaines entreprises ont recueilli plus de renseignements lors de la reconnaissance que d'autres.”
Vos employés apprendront à se défendre contre les attaques d'ingénierie sociale ciblées grâce à une nouvelle formation de sensibilisation à la sécurité que nous avons conçue.
Si vous souhaitez en savoir plus sur notre formation, veuillez nous contacter pour plus de détails.