Kits de vishing personnalisés ciblent les comptes SSO dans le monde entier

Des kits de vishing faits sur mesure attaquent les comptes d'authentification unique (SSO) à travers le globe. Les principaux fournisseurs, dont Google, Microsoft et Okta, sont menacés par ces outils. L'efficacité de ces kits favorise l'essor de la popularité des attaques de vishing.

Le vishing, une forme de phishing menée par des appels vocaux, connaît une sophistication accrue avec l'émergence de kits personnalisés. Ces outils sont conçus spécifiquement pour cibler les comptes SSO, qui permettent aux utilisateurs d'accéder à plusieurs services avec un seul ensemble de identifiants. Les attaques touchent le monde entier, exerçant une pression sur les acteurs clés du secteur de l'authentification. Google, Microsoft et Okta sont mis en avant comme cibles principales menacées par ces opérations de vishing. La haute qualité des kits permet aux attaquants d'imiter de manière convaincante des communications légitimes, exploitant la confiance dans les interactions vocales. En conséquence, le vishing gagne en popularité auprès des cybercriminels cherchant à contourner les mesures de sécurité traditionnelles. Ce développement met en lumière les vulnérabilités des systèmes SSO, qui simplifient l'accès des utilisateurs mais peuvent devenir des points uniques de défaillance en cas de compromission. Les organisations sont invitées à renforcer la formation de leurs employés à la reconnaissance des tentatives de vishing et à mettre en œuvre une authentification multifacteur au-delà des configurations de base. La nature mondiale des attaques suggère un effort coordonné, bien que les détails sur les auteurs restent flous dans les rapports disponibles.

Articles connexes

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Image générée par IA

Paquets npm malveillants volent les identifiants des développeurs sur plusieurs plateformes

Rapporté par l'IA Image générée par IA

Dix paquets npm avec fautes de frappe intentionnelles, téléversés le 4 juillet 2025, ont été découverts en téléchargeant un infostealer qui cible des données sensibles sur les systèmes Windows, Linux et macOS. Ces paquets, imitant des bibliothèques populaires, ont échappé à la détection grâce à plusieurs couches d'obfuscation et ont accumulé près de 10 000 téléchargements. La société de cybersécurité Socket a signalé la menace, notant que les paquets restent disponibles dans le registre.

Les escrocs envoient des e-mails qui semblent authentiques aux utilisateurs d'OpenAI, conçus pour les manipuler afin qu'ils révèlent rapidement des données critiques. Ces e-mails sont suivis d'appels vishing qui accentuent la pression sur les victimes pour qu'elles divulguent les détails de leur compte. Cette campagne met en lumière les risques persistants en matière de sécurité des plateformes d'IA.

Rapporté par l'IA

Des chercheurs en sécurité, qui ont rapporté pour la première fois via TechRadar en décembre 2025, mettent en garde les 3 milliards d'utilisateurs de WhatsApp contre GhostPairing — une technique qui incite les victimes à lier les navigateurs des attaquants à leurs comptes, permettant un accès total sans compromettre les mots de passe ni le chiffrement de bout en bout.

Les experts en cybersécurité sont de plus en plus alarmés par la manière dont l’intelligence artificielle redéfinit la cybercriminalité, avec des outils comme les deepfakes, le phishing IA et les grands modèles de langage sombres permettant même aux novices d’exécuter des escroqueries avancées. Ces évolutions représentent des risques majeurs pour les entreprises l’année prochaine. Des analyses publiées par TechRadar soulignent l’ampleur et la sophistication de ces menaces émergentes.

Rapporté par l'IA

The Japanese government has decided to require mobile carriers to verify the identities of buyers of data-only SIM cards to curb fraud perpetrated via social media. The move targets scams such as fake investment and romance schemes. The Internal Affairs and Communications Ministry plans to submit a bill to amend the relevant law to the Diet by the end of this year.

Des attaques automatisées visent les appareils Fortinet FortiGate, créant des comptes non autorisés et volant des données de pare-feu. Un correctif récent de Fortinet pourrait ne pas être aussi efficace qu'attendu. Le problème a été signalé le 23 janvier 2026.

Rapporté par l'IA

Les experts ont averti que des attaques de phishing apparaissent désormais dans les commentaires LinkedIn. Les pirates exploitent les sections de commentaires de la plateforme pour distribuer des malwares. Les utilisateurs sont invités à rester vigilants face aux liens suspects dans ces interactions.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser