Zimperium alerte sur des arnaques au recrutement ciblant les professionnels de la cybersécurité

Zimperium alerte sur des arnaques au recrutement sophistiquées - L'INFORMATICIEN & L'INFO CYBER-RISQUES - L'1FO Tech par L'Informaticien - L'INFORMATICIEN

Zimperium met en lumière une campagne de phishing sophistiquée ciblant les offres d’emploi

Zimperium, une entreprise spécialisée dans la cybersécurité mobile, a récemment publié une étude révélant une vaste campagne de phishing utilisant de fausses offres d’emploi pour dérober des identifiants professionnels. Les smartphones se révèlent être des vecteurs d’attaque particulièrement efficaces dans ce contexte.

L’attaque commence de manière classique, où des cybercriminels se présentent comme des recruteurs ou des responsables des ressources humaines de grandes entreprises dans des secteurs tels que la technologie, la grande distribution, l’aviation, les services professionnels et les biens de consommation. Ces individus imitent divers processus de recrutement, tels que des entretiens ou des prises de rendez-vous, pour rediriger les victimes vers des pages de connexion frauduleuses.

Un élément inquiétant est que l’infrastructure de phishing rejette les adresses e-mail personnelles et exige la saisie d’identifiants professionnels, confirmant ainsi le caractère ciblé de ces attaques.

Les cybercriminels utilisent également des techniques de type Browser-in-the-Browser (BitB) pour simuler des fenêtres d’authentification, rendant ces attaques difficiles à détecter sur mobile. Les pages sont adaptées aux petits écrans, ce qui réduit la visibilité des URL et complique l’identification des tentatives de phishing pour les utilisateurs moins avertis.

Zimperium a identifié 46 nouveaux indicateurs de compromission (IOC) liés à cette campagne. De plus, des délais significatifs, pouvant aller jusqu’à plusieurs années, ont été observés entre l’enregistrement de domaines usurpant l’identité d’entreprises et leur détection par les flux de renseignement sur les menaces. L’entreprise met en garde contre ces attaques qui se produisent en dehors des périmètres d’entreprise, soulignant la nécessité de renforcer l’analyse de l’activité réseau, notamment sur mobile, pour mieux détecter et bloquer les tentatives de vol d’identifiants.

Source : Zimperium.

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *