
Groupe de Hackers -Storm-2372 : des messageries instantanées ciblées par le renseignement russe
Articles du même auteur :
2
3
Les équipes de sécurité de Microsoft ont publié, le 13 février 2025, un rapport sur les attaques par phishing menées par le groupe affilié au renseignement russe Storm-2372. Les pirates informatiques ont ciblé des utilisateurs de messageries instantanées, comme WhatsApp, Signal ou Microsoft Teams, avec de fausses invitations à des réunions en ligne.
Cette campagne comportait également une dimension d’ingénierie sociale, puisque les cybercriminels se faisaient passer pour des personnalités réelles, collaborateurs ou clients potentiels de chaque victime. Ils prenaient le temps de nouer avec elles une relation de confiance avant de lui proposer une visioconférence, via un lien renvoyant vers une fausse page de connexion à un service de ce type.
Cette dernière permettait à Storm-2372 de récupérer les identifiants et mots de passe d’un compte, avant de réclamer l’envoi d’un code de double authentification. Il permettait alors aux cybercriminels de se connecter au compte de leur victime, et d’en prendre le contrôle. Les pirates pouvaient ensuite accéder à de nombreux services sensibles liés.
Débutée en août 2024, la campagne de hameçonnage de Storm-2372 a notamment ciblé des gouvernements en Europe et des entreprises occidentales de la tech, de la défense, de l’énergie et de la santé.