{"id":732340,"date":"2023-05-13T07:46:36","date_gmt":"2023-05-13T09:46:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-plateforme-de-phishing-as-a-service-permet-aux-cybercriminels-de-generer-des-pages-de-phishing-convaincantes\/"},"modified":"2023-05-13T07:46:40","modified_gmt":"2023-05-13T09:46:40","slug":"une-nouvelle-plateforme-de-phishing-as-a-service-permet-aux-cybercriminels-de-generer-des-pages-de-phishing-convaincantes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-plateforme-de-phishing-as-a-service-permet-aux-cybercriminels-de-generer-des-pages-de-phishing-convaincantes\/","title":{"rendered":"Une nouvelle plateforme de phishing-as-a-service permet aux cybercriminels de g\u00e9n\u00e9rer des pages de phishing convaincantes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 mai 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une nouvelle plateforme de phishing-as-a-service (PhaaS ou PaaS) nomm\u00e9e <strong>Grandeur<\/strong> a \u00e9t\u00e9 exploit\u00e9 par les cybercriminels pour cibler les utilisateurs professionnels du service cloud Microsoft 365 depuis au moins la mi-2022, abaissant efficacement la barre d&#8217;entr\u00e9e pour les attaques de phishing.<\/p>\n<p>&#8220;La grandeur, pour l&#8217;instant, se concentre uniquement sur les pages de phishing Microsoft 365, fournissant \u00e0 ses affili\u00e9s un g\u00e9n\u00e9rateur de pi\u00e8ces jointes et de liens qui cr\u00e9e des pages de leurre et de connexion tr\u00e8s convaincantes&#8221;, a d\u00e9clar\u00e9 Tiago Pereira, chercheur chez Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/new-phishing-as-a-service-tool-greatness-already-seen-in-the-wild\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Il contient des fonctionnalit\u00e9s telles que le pr\u00e9-remplissage de l&#8217;adresse e-mail de la victime et l&#8217;affichage du logo et de l&#8217;image d&#8217;arri\u00e8re-plan appropri\u00e9s de l&#8217;entreprise, extraits de la v\u00e9ritable page de connexion Microsoft 365 de l&#8217;organisation cible.&#8221;<\/p>\n<p>Les campagnes impliquant Greatness ont principalement des entit\u00e9s de fabrication, de soins de sant\u00e9 et de technologie situ\u00e9es aux \u00c9tats-Unis, au Royaume-Uni, en Australie, en Afrique du Sud et au Canada, avec un pic d&#8217;activit\u00e9 d\u00e9tect\u00e9 en d\u00e9cembre 2022 et mars 2023.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1682946326_927_Decouverte-de-la-nouvelle-boite-a-outils-de-logiciels-malveillants.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les kits de phishing comme Greatness offrent aux acteurs de la menace, d\u00e9butants ou non, un guichet unique rentable et \u00e9volutif, permettant de concevoir des pages de connexion convaincantes associ\u00e9es \u00e0 divers services en ligne et de contourner les protections d&#8217;authentification \u00e0 deux facteurs (2FA).<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, les pages leurres d&#8217;aspect authentique fonctionnent comme un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/cdn\/glossary\/reverse-proxy\/\" target=\"_blank\">proxy inverse<\/a> pour r\u00e9colter les informations d&#8217;identification et les mots de passe \u00e0 usage unique bas\u00e9s sur le temps (TOTP) saisis par les victimes.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1683971195_989_Une-nouvelle-plateforme-de-phishing-as-a-service-permet-aux-cybercriminels-de-generer.png\" alt=\"hame\u00e7onnage en tant que service\" border=\"0\" data-original-height=\"842\" data-original-width=\"728\" title=\"hame\u00e7onnage en tant que service\"\/><\/div>\n<p>Les cha\u00eenes d&#8217;attaque commencent par des e-mails malveillants contenant une pi\u00e8ce jointe HTML qui, \u00e0 l&#8217;ouverture, ex\u00e9cute un code JavaScript obscurci qui redirige l&#8217;utilisateur vers une page de destination avec l&#8217;adresse e-mail du destinataire d\u00e9j\u00e0 pr\u00e9-remplie et demande son mot de passe et son code MFA.<\/p>\n<p>Les informations d&#8217;identification et les jetons saisis sont ensuite transmis au canal Telegram de l&#8217;affili\u00e9 pour obtenir un acc\u00e8s non autoris\u00e9 aux comptes en question.<\/p>\n<p>Le kit de phishing AiTM est \u00e9galement livr\u00e9 avec un panneau d&#8217;administration qui permet \u00e0 l&#8217;affili\u00e9 de configurer le bot Telegram, de suivre les informations vol\u00e9es et m\u00eame de cr\u00e9er des pi\u00e8ces jointes ou des liens pi\u00e9g\u00e9s.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 arr\u00eater les ransomwares avec une protection en temps r\u00e9el<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Rejoignez notre webinaire et d\u00e9couvrez comment arr\u00eater les attaques de ransomwares dans leur \u00e9lan gr\u00e2ce \u00e0 la MFA en temps r\u00e9el et \u00e0 la protection des comptes de service.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>De plus, chaque affili\u00e9 doit avoir une cl\u00e9 API valide afin de pouvoir charger la page de phishing.  La cl\u00e9 API emp\u00eache \u00e9galement les adresses IP ind\u00e9sirables d&#8217;afficher la page de phishing et facilite la communication en arri\u00e8re-plan avec la page de connexion Microsoft 365 r\u00e9elle en se faisant passer pour la victime.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1683971196_276_Une-nouvelle-plateforme-de-phishing-as-a-service-permet-aux-cybercriminels-de-generer.png\" alt=\"hame\u00e7onnage en tant que service\" border=\"0\" data-original-height=\"367\" data-original-width=\"728\" title=\"hame\u00e7onnage en tant que service\"\/><\/div>\n<p>&#8220;En travaillant ensemble, le kit de phishing et l&#8217;API effectuent une attaque&#8221; man-in-the-middle &#8220;, demandant des informations \u00e0 la victime que l&#8217;API soumettra ensuite \u00e0 la page de connexion l\u00e9gitime en temps r\u00e9el&#8221;, a d\u00e9clar\u00e9 Pereira.<\/p>\n<p>&#8220;Cela permet \u00e0 l&#8217;affili\u00e9 PaaS de voler les noms d&#8217;utilisateur et les mots de passe, ainsi que les cookies de session authentifi\u00e9s si la victime utilise MFA.&#8221;<\/p>\n<p>Les d\u00e9couvertes arrivent alors que Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/active-directory\/authentication\/how-to-mfa-number-match\" target=\"_blank\">a commenc\u00e9<\/a> application de la correspondance des num\u00e9ros dans les notifications push de Microsoft Authenticator \u00e0 partir du 8 mai 2023, pour am\u00e9liorer les protections 2FA et repousser les attaques \u00e0 la bombe rapides.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/new-phishing-as-service-platform-lets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 mai 2023\ue804Ravie Lakshmanan Une nouvelle plateforme de phishing-as-a-service (PhaaS ou PaaS) nomm\u00e9e Grandeur a \u00e9t\u00e9 exploit\u00e9 par les cybercriminels pour cibler les utilisateurs professionnels du service cloud Microsoft 365 depuis au moins la mi-2022, abaissant efficacement la barre d&#8217;entr\u00e9e pour les attaques de phishing. &#8220;La grandeur, pour l&#8217;instant, se concentre uniquement sur les pages [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":732341,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,4168,41800,4158,4165,4161,37976,133,27244,4157,4159,4171,4170,4167,4160,197,4163,4162,24136,9701,8153,116029,4809,4172,4169,196,4166,4164],"class_list":["post-732340","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-comment-pirater","tag-convaincantes","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminels","tag-des","tag-generer","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pages","tag-permet","tag-phishing","tag-phishingasaservice","tag-plateforme","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/732340","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=732340"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/732340\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/732341"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=732340"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=732340"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=732340"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}