Arnaque de faux support informatique infecte les appareils d’entreprise avec le malware Havoc

Une arnaque trompeuse de support technique a incité des employés à compromettre leurs ordinateurs d’entreprise. Se faisant passer pour de l’aide informatique, les escrocs guident les victimes à travers des étapes qui installent le malware Havoc. L’attaque commence par des courriels indésirables et s’intensifie via de faux appels téléphoniques.

Dans un récent incident de cybersécurité rapporté par TechRadar, des employés pensaient résoudre une erreur de navigateur lorsqu’ils ont involontairement infecté leurs propres appareils d’entreprise. L’arnaque commence par une vague de messages indésirables, suivie d’un appel téléphonique de personnes se faisant passer pour du support informatique. Ces appelants instruisent les victimes sur des actions qui mènent finalement à une compromission complète du réseau à l’aide du malware Havoc.  nnLe processus est décrit comme commençant de manière innocente, l’équipe de faux support guidant les employés à travers ce qui semble être un dépannage de routine. Cependant, ces étapes installent discrètement le malware, accordant aux attaquants un accès profond aux systèmes d’entreprise. TechRadar met en lumière comment de telles tactiques simples — une vague de spam combinée à un appel de support convaincant — peuvent entraîner des violations importantes.  nnAucune entreprise ou localisation spécifique n’est nommée dans le rapport, mais la méthode souligne les vulnérabilités dans la formation et la sensibilisation des employés. L’article, publié le 7 mars 2026, sert d’exemple cautelair des attaques d’ingénierie sociale dans le secteur technologique.

Articles connexes

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Image générée par IA

Expert en informatique met en garde contre les escroqueries numériques avant le Lebaran

Rapporté par l'IA Image générée par IA

À l'approche de l'Idul Fitri, l'expert en informatique de l'Untag Surabaya, Supangat, exhorte le public à renforcer sa vigilance face aux escroqueries via WhatsApp et SMS. Les transactions numériques en hausse sont exploitées par les cybercriminels. Le fondateur de Vida, Niki Santo Luhur, identifie deux méthodes principales : phishing et malware, prévalents en Indonésie.

Les escrocs envoient des e-mails qui semblent authentiques aux utilisateurs d'OpenAI, conçus pour les manipuler afin qu'ils révèlent rapidement des données critiques. Ces e-mails sont suivis d'appels vishing qui accentuent la pression sur les victimes pour qu'elles divulguent les détails de leur compte. Cette campagne met en lumière les risques persistants en matière de sécurité des plateformes d'IA.

Rapporté par l'IA

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

Des acteurs malveillants envoient des lettres physiques usurpant l'identité de Trezor et Ledger pour tromper les utilisateurs de portefeuilles matériels de cryptomonnaies et les inciter à révéler leurs phrases de récupération. Les lettres créent un sentiment d'urgence en affirmant que des vérifications obligatoires sont nécessaires pour éviter la perte d'accès au portefeuille. Les victimes qui scannent les codes QR inclus sont redirigées vers des sites de phishing qui volent leurs informations de portefeuille.

Rapporté par l'IA

L'occupation numérique a atteint de nouveaux sommets alors que les hackers imitent de plus en plus les marques via des attaques de domaines. Cette forme d'impersonation cybernétique prend diverses formes pour tromper les utilisateurs et les organisations. Cette tendance met en lumière les défis persistants en matière de sécurité en ligne.

Deux groupes liés à la Chine exploitent une vulnérabilité récemment découverte dans les produits de sécurité des e-mails de Cisco. La campagne implique des attaques zero-day, soulignant les risques continus en cybersécurité. Le problème a été signalé le 19 décembre 2025.

Rapporté par l'IA

A fake website is distributing a malicious version of the 7-Zip installer that contains malware. TechRadar warns users that the .com domain is not the official site for 7-Zip. The alert was published on February 11, 2026.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser