Des faux liens de visioconférence permettaient aux cybercriminels de récupérer les identifiants de leurs victimes.

Les équipes de sécurité de Microsoft ont publié, le 13 février 2025, un rapport sur les attaques par phishing menées par le groupe affilié au renseignement russe Storm-2372. Les pirates informatiques ont ciblé des utilisateurs de messageries instantanées, comme WhatsApp, Signal ou Microsoft Teams, avec de fausses invitations à des réunions en ligne.

Cette campagne comportait également une dimension d’ingénierie sociale, puisque les cybercriminels se faisaient passer pour des personnalités réelles, collaborateurs ou clients potentiels de chaque victime. Ils prenaient le temps de nouer avec elles une relation de confiance avant de lui proposer une visioconférence, via un lien renvoyant vers une fausse page de connexion à un service de ce type.

Cette dernière permettait à Storm-2372 de récupérer les identifiants et mots de passe d’un compte, avant de réclamer l’envoi d’un code de double authentification. Il permettait alors aux cybercriminels de se connecter au compte de leur victime, et d’en prendre le contrôle. Les pirates pouvaient ensuite accéder à de nombreux services sensibles liés.

Débutée en août 2024, la campagne de hameçonnage de Storm-2372 a notamment ciblé des gouvernements en Europe et des entreprises occidentales de la tech, de la défense, de l’énergie et de la santé.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.