
Campagnes de phishing sur le thème fiscal augmentent le risque de malware dans les entreprises, selon une alerte de Microsoft.
Alerte de cybersécurité : Microsoft détecte une nouvelle vague d’attaques sophistiquées visant des organisations américaines Microsoft a émis une alerte de cybersécurité importante, ciblant principalement les organisations américaines en pleine période de déclarations fiscales. Diverses campagnes de phishing avancées sont utilisées pour propager des malwares hautement sophistiqués, combinant des fichiers PDF, des codes QR et des services tiers apparemment fiables, tels que DocuSign et Dropbox. Ces attaques visent à dérober des identifiants, installer des portes dérobées et infiltrer silencieusement les réseaux d’entreprise. Les analystes de Microsoft ont identifié le groupe Storm-0249 comme l’un des principaux responsables, connu pour utiliser des chevaux de Troie tels que Latrodectus, Remcos RAT, GuLoader et BruteRatel C4, ainsi que de nouveaux outils d’après-exploitation comme AHKBot.