Les firmes de capital-investissement sont devenues les nouvelles cibles de pirates utilisant le vishing (arnaque par appel téléphonique) pour soutirer des identifiants aux employés. Le groupe UNC6671, suivi par Google Threat Intelligence Group, se fait passer pour le support informatique et redirige les victimes vers de faux portails de connexion. Ces hackers interceptent ainsi les identifiants et les jetons d’authentification multifacteur avant d’extraire des données depuis Microsoft 365 et Okta. Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital et Moody’s figuraient parmi les cibles. Selon Google, certaines entreprises ont payé la rançon.
Source: Lire l’article original

