Le groupe ShinyHunters frappe à nouveau les États-Unis
Le célèbre groupe de cybercriminalité ShinyHunters a revendiqué la responsabilité d'une fuite de données majeure ciblant Charter Communications, l'un des principaux fournisseurs d'accès à Internet et de télévision par câble aux États-Unis. La base de données publiée contient plus de 13 millions de dossiers clients comprenant des noms, des adresses physiques, des numéros de téléphone et des informations relatives aux abonnements.
Une compromission facilitée par une attaque de vishing
Les investigations initiales suggèrent que les attaquants ont obtenu l'accès initial grâce à une attaque de "vishing" (phishing par téléphone ou voix) particulièrement sophistiquée ciblant des employés du support technique. En se faisant passer pour des collègues du service informatique, les attaquants ont convaincu un employé de divulguer ses identifiants de connexion et de valider une invite d'authentification multifacteur (MFA), ouvrant ainsi les portes du réseau interne.
La défaillance humaine reste le maillon faible de l'authentification
Cet incident montre que même les systèmes protégés par une authentification multifacteur peuvent être contournés par des techniques d'ingénierie sociale ciblées. La formation continue des équipes aux risques de social engineering, la mise en œuvre de méthodes d'authentification résistantes au phishing (comme les clés physiques FIDO2) et la surveillance des connexions depuis de nouvelles adresses IP sont des mesures prioritaires pour contrer ces attaques.
Commentaires (0)
Aucun commentaire pour le moment. Soyez le premier à réagir !
Laisser un commentaire