Les arnaques par vishing sur Microsoft Teams ouvrent la voie aux ransomwares

Une nouvelle vague d’attaques par vishing détourne Microsoft Teams pour contourner les protections et déployer le ransomware Chaos dans des entreprises nord-américaines. Les attaquants se font passer pour le support IT lors d’appels vidéo non sollicités, incitent leurs victimes à accorder un accès à distance, puis installent un malware chiffrant les fichiers sous prétexte de « maintenance ». Une fois infiltrés, les pirates chiffrent les systèmes et exigent une rançon pour rétablir les opérations, illustrant comment des outils légitimes de collaboration peuvent être détournés.
Une variante du vishing classique
Les équipes de sécurité mettent en garde depuis longtemps contre les usurpations vocales, mais cette campagne va plus loin en exploitant les fonctionnalités de visioconférence et de partage d’écran en temps réel de Microsoft Teams. Les victimes reçoivent un appel d’un compte semblant appartenir à leur propre service informatique, souvent en dehors des heures ouvrées, lorsque les défenses sont moins vigilantes. Les attaquants utilisent l’ingénierie sociale pour convaincre la cible d’installer un logiciel d’accès à distance ou d’accorder des autorisations, puis passent au déploiement du ransomware Chaos sur l’ensemble du réseau.
Pourquoi est-ce important ?
Cette tactique déplace la surface d’attaque des emails de phishing vers les outils employés quotidiennement par les collaborateurs, rendant leur protection plus complexe. Les organisations dépendant de Microsoft Teams pour leurs communications internes doivent désormais examiner chaque appel non sollicité, même si l’identifiant de l’appelant semble familier. Au-delà des risques immédiats de ransomware, la perte de confiance dans les outils internes peut saper le moral des employés et compliquer la gestion des incidents. Une seule erreur peut entraîner des interruptions opérationnelles, des amendes réglementaires et des dommages réputationnels — soulignant l’importance de vérifier les identités à plusieurs niveaux et de former les utilisateurs, y compris sur les plateformes de collaboration.
Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

