Kits de vishing personnalisés ciblent les comptes SSO dans le monde entier

Des kits de vishing faits sur mesure attaquent les comptes d'authentification unique (SSO) à travers le globe. Les principaux fournisseurs, dont Google, Microsoft et Okta, sont menacés par ces outils. L'efficacité de ces kits favorise l'essor de la popularité des attaques de vishing.

Le vishing, une forme de phishing menée par des appels vocaux, connaît une sophistication accrue avec l'émergence de kits personnalisés. Ces outils sont conçus spécifiquement pour cibler les comptes SSO, qui permettent aux utilisateurs d'accéder à plusieurs services avec un seul ensemble de identifiants. Les attaques touchent le monde entier, exerçant une pression sur les acteurs clés du secteur de l'authentification. Google, Microsoft et Okta sont mis en avant comme cibles principales menacées par ces opérations de vishing. La haute qualité des kits permet aux attaquants d'imiter de manière convaincante des communications légitimes, exploitant la confiance dans les interactions vocales. En conséquence, le vishing gagne en popularité auprès des cybercriminels cherchant à contourner les mesures de sécurité traditionnelles. Ce développement met en lumière les vulnérabilités des systèmes SSO, qui simplifient l'accès des utilisateurs mais peuvent devenir des points uniques de défaillance en cas de compromission. Les organisations sont invitées à renforcer la formation de leurs employés à la reconnaissance des tentatives de vishing et à mettre en œuvre une authentification multifacteur au-delà des configurations de base. La nature mondiale des attaques suggère un effort coordonné, bien que les détails sur les auteurs restent flous dans les rapports disponibles.

Articles connexes

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Image générée par IA

Expert en informatique met en garde contre les escroqueries numériques avant le Lebaran

Rapporté par l'IA Image générée par IA

À l'approche de l'Idul Fitri, l'expert en informatique de l'Untag Surabaya, Supangat, exhorte le public à renforcer sa vigilance face aux escroqueries via WhatsApp et SMS. Les transactions numériques en hausse sont exploitées par les cybercriminels. Le fondateur de Vida, Niki Santo Luhur, identifie deux méthodes principales : phishing et malware, prévalents en Indonésie.

Les escrocs envoient des e-mails qui semblent authentiques aux utilisateurs d'OpenAI, conçus pour les manipuler afin qu'ils révèlent rapidement des données critiques. Ces e-mails sont suivis d'appels vishing qui accentuent la pression sur les victimes pour qu'elles divulguent les détails de leur compte. Cette campagne met en lumière les risques persistants en matière de sécurité des plateformes d'IA.

Rapporté par l'IA

Des chercheurs en sécurité, qui ont rapporté pour la première fois via TechRadar en décembre 2025, mettent en garde les 3 milliards d'utilisateurs de WhatsApp contre GhostPairing — une technique qui incite les victimes à lier les navigateurs des attaquants à leurs comptes, permettant un accès total sans compromettre les mots de passe ni le chiffrement de bout en bout.

La société de sécurité Varonis a identifié une nouvelle méthode d'attaques par injection de prompt visant Microsoft Copilot, permettant de compromettre les utilisateurs en un seul clic. Cette vulnérabilité met en lumière les risques persistants dans les systèmes d'IA. Les détails ont émergé dans un rapport récent de TechRadar.

Rapporté par l'IA

Les principaux fournisseurs de VPN tels que NordVPN, ExpressVPN et Proton VPN font face à des attaques via typosquatting, où de faux domaines imitent leurs sites officiels. Un rapport indique que 14 pour cent de ces domaines d'imitation sont malveillants. Les utilisateurs sont invités à prendre des précautions pour éviter de tomber dans ces arnaques.

Dix paquets npm avec fautes de frappe intentionnelles, téléversés le 4 juillet 2025, ont été découverts en téléchargeant un infostealer qui cible des données sensibles sur les systèmes Windows, Linux et macOS. Ces paquets, imitant des bibliothèques populaires, ont échappé à la détection grâce à plusieurs couches d'obfuscation et ont accumulé près de 10 000 téléchargements. La société de cybersécurité Socket a signalé la menace, notant que les paquets restent disponibles dans le registre.

Rapporté par l'IA

En Colombie, des SMS frauduleux imitant des notifications d'assurance et des virements bancaires se multiplient pendant la Semaine sainte 2026. Les autorités, dont la Fiscalía et la police nationale, mettent en garde contre le fait de cliquer sur des liens suspects afin d'éviter le vol de données et le piratage de comptes. Elles recommandent de vérifier les informations par le biais des canaux officiels.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser