Le groupe d'analyse des menaces (TAG) de Google a émis un avertissement concernant une nouvelle vague de cyberattaques visant les grandes entreprises financières américaines. Selon leurs recherches, les pirates utilisent des techniques d'ingénierie sociale, notamment des appels téléphoniques aux employés, pour obtenir un accès non autorisé à des systèmes et des données sensibles.
Les attaquants se font passer pour du personnel de support informatique ou d'autres figures de confiance, trompant les employés pour qu'ils révèlent leurs identifiants ou installent des logiciels malveillants. Une fois à l'intérieur, ils exfiltrent des informations confidentielles puis menacent de les divulguer si une rançon n'est pas payée.
Google souligne que ces attaques sont sophistiquées et bien organisées, les groupes collaborant souvent pour maximiser l'impact. La société conseille aux institutions financières de renforcer la formation des employés sur la reconnaissance de ces tentatives d'ingénierie sociale et de mettre en œuvre une authentification multifacteur et des systèmes de surveillance robustes.
Cet incident met en évidence la tendance croissante des cybercriminels à combiner les exploits techniques avec la manipulation humaine. Alors que les entreprises financières s'appuient de plus en plus sur l'infrastructure numérique, la nécessité de mesures de sécurité complètes n'a jamais été aussi critique.
Commentaires
Aucun commentaire pour le moment.