ON
← Retour au fil
Quelqu'un a pris pour cible des chercheurs en sécurité en utilisant une fausse conférence de cryptographie comme appât.
United States🏛️ PolitiqueCentreil y a 3 j

Quelqu'un a pris pour cible des chercheurs en sécurité en utilisant une fausse conférence de cryptographie comme appât.

Un cybercriminel se faisant passer pour un représentant d'un média de cryptographie a tenté de compromettre des professionnels de la cybersécurité lors des conférences Black Hat et Def Con. L'attaquant a utilisé un système d'hameçonnage impliquant un Google Doc apparemment légitime, conçu pour imiter un document de planification de conférence, pour inciter les victimes à installer des logiciels malveillants. La société de sécurité Huntress a documenté l'attaque, révélant que le pirate a utilisé Google App Script pour créer une barre latérale convaincante qui semblait cryptée. La campagne comprenait des tentatives d'installation d'un infostealer Apple, d'un outil de bureau distant Windows réutilisé et d'un faux installateur de portefeuille de crypto-monnaie Ledger.

Selon une analyse détaillée de la société de cybersécurité Huntress, un groupe de cybercriminels a ciblé des chercheurs en sécurité sous prétexte d'organiser une fausse conférence sur les crypto-monnaies. La campagne s'est déroulée au cours des conférences Black Hat et Def Con début août, en tirant parti des plateformes de médias sociaux pour atteindre des victimes potentielles. Les attaquants ont utilisé une combinaison de tactiques trompeuses, y compris un Google Doc fabriqué, pour inciter leurs cibles à installer des logiciels malveillants sur leurs appareils.

La communication initiale a été conçue en anglais cassé, dans le but de renforcer la confiance avec les destinataires. L'attaquant s'est renseigné sur la participation à une conférence prétendument à venir, puis a offert un document de planification apparemment légitime via Google Docs. Ce document comprenait une barre latérale personnalisée, conçue pour imiter les fonctionnalités de cryptage, induisant ainsi les utilisateurs en erreur en leur faisant croire qu'ils interagissaient avec un fichier sécurisé.

La campagne visait spécifiquement à déployer un infostealer pour les ordinateurs Apple, un visualiseur de bureau à distance réutilisé comme logiciel malveillant pour les systèmes Windows et un programme d'installation de contrefaçon pour le portefeuille de crypto-monnaie Ledger.

Cette méthode d'engagement met en évidence la sophistication croissante des attaques de phishing, où l'utilisation de plates-formes familières et d'interfaces réalistes augmente les chances de succès. De telles tactiques ne sont pas nouvelles, comme en témoignent des incidents précédents impliquant des pirates informatiques parrainés par l'État et d'autres groupes cybercriminels sophistiqués. Cependant, l'intégration de Google Docs d'apparence légitime et l'utilisation de Google App Script pour créer une interface utilisateur convaincante marquent une évolution notable dans ces types d'attaques. En imitant des services de confiance, les auteurs ont augmenté la crédibilité de leur système, ce qui rend plus difficile pour les professionnels de la cybersécurité même chevronnés de détecter la tromperie.

Google n'a pas encore commenté l'incident, bien qu'il ait été contacté par TechCrunch. Ce manque de réponse souligne les défis auxquels sont confrontées les entreprises pour faire face à de telles menaces, en particulier lorsqu'elles proviennent de comptes qui opèrent dans les zones grises de l'activité en ligne. Les implications plus larges de cet incident suggèrent une tendance croissante dans la cybercriminalité, où les frontières entre les interactions numériques légitimes et les intentions malveillantes deviennent de plus en plus floues.

Aller aux sources primaires (3)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

TechCrunch logoTechCrunchIndépendantCentreFactualité 85Objectivité 85il y a 3 j
Quelqu'un a pris pour cible des chercheurs en sécurité en utilisant une fausse conférence de cryptographie comme appât.

Un cybercriminel se faisant passer pour un représentant d'un média de cryptographie a tenté de compromettre des professionnels de la cybersécurité lors des conférences Black Hat et Def Con. L'attaquant a utilisé un système d'hameçonnage impliquant un Google Doc apparemment légitime, conçu pour imiter un document de planification de conférence, pour inciter les victimes à installer des logiciels malveillants. La société de sécurité Huntress a documenté l'attaque, révélant que le pirate a utilisé Google App Script pour créer une barre latérale convaincante qui semblait cryptée. La campagne comprenait des tentatives d'installation d'un infostealer Apple, d'un outil de bureau distant Windows réutilisé et d'un faux installateur de portefeuille de crypto-monnaie Ledger.

Lecture du biais (Centre): Bien que l'article discute d'une cyberattaque potentiellement liée à des acteurs parrainés par l'État (notamment en faisant référence aux "hackers du gouvernement nord-coréen"), il ne prend pas une position idéologique claire.

Pourquoi factualité (85): The article accurately summarizes the primary source, including details about the phishing campaign targeting cybersecurity professionals during Black Hat and DEF CON, the use of a fake CoinDesk account, the Google Doc with a custom sidebar, and the attempted malware delivery. However, it omits some

Pourquoi objectivité (85): The article maintains a relatively neutral tone, presenting facts without overt bias. However, it includes a sentence suggesting that 'cybersecurity professionals may very well be the worst people in the world to try to hack,' which introduces a slight opinionated statement. Overall, the article rem

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés