{"id":294516,"date":"2023-03-24T11:42:00","date_gmt":"2023-03-24T08:42:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=294516"},"modified":"2023-03-24T11:42:53","modified_gmt":"2023-03-24T08:42:53","slug":"les-pirates-utilisent-la-peur-de-covid-19-omicron-strain-pour-attaquer-les-universites-americaines","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/les-pirates-utilisent-la-peur-de-covid-19-omicron-strain-pour-attaquer-les-universites-americaines\/","title":{"rendered":"Les pirates utilisent la peur de COVID-19 Omicron Strain pour attaquer les universit\u00e9s am\u00e9ricaines"},"content":{"rendered":"\n<p><strong>Selon une \u00e9tude de <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/university-targeted-credential-phishing-campaigns-use-covid-19-omicron-themes\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Proofpoint<\/a>, une nouvelle attaque de phishing est en cours o\u00f9 les attaquants tirent parti de la peur suscit\u00e9e par la propagation de la nouvelle souche COVID-19, Omicron, pour voler les identifiants de connexion des comptes de plusieurs universit\u00e9s nord-am\u00e9ricaines.<\/strong><\/p>\n<p>Les chercheurs de Proofpoint ont d\u00e9clar\u00e9 que les <a href=\"https:\/\/vpn.inform.click\/fr\/phishing-comment-le-reconnaitre-et-sen-proteger\/\" title=\"attaques de phishing ont\">attaques de phishing ont<\/a> commenc\u00e9 en octobre, mais qu&rsquo;elles ont connu une forte augmentation en novembre. Les e-mails envoy\u00e9s par les attaquants contiennent des informations g\u00e9n\u00e9rales sur la nouvelle variante COVID-19 Omicron et des informations sur les tests.<\/p>\n<p>Depuis janvier 2020, les cybercriminels utilisent la pr\u00e9occupation concernant le leurre de cibles COVID-19 avec des escroqueries par hame\u00e7onnage.<\/p>\n<h2>D\u00e9tails de la campagne d&rsquo;hame\u00e7onnage<\/h2>\n<p>Dans cette campagne th\u00e9matique COVID-19, les attaquants ont cibl\u00e9 diverses universit\u00e9s nord-am\u00e9ricaines. <strong>Les \u00e9tudiants et les professeurs re\u00e7oivent un e-mail de phishing contenant des URL et des pi\u00e8ces jointes qui collectent les identifiants de connexion lorsqu&rsquo;on clique dessus.<\/strong> Les pages de destination imitent le portail de connexion de l&rsquo;universit\u00e9. Dans la plupart des cas, les attaquants redirigent les utilisateurs vers une page de portail universitaire l\u00e9gitime, apr\u00e8s quoi les informations d&rsquo;identification sont collect\u00e9es.<\/p>\n<p>Ces e-mails sont g\u00e9n\u00e9ralement soumis comme\u00a0:<\/p>\n<p><strong>Attention requise &#8211; Informations concernant la variante COVID-19 Omicron<\/strong><\/p>\n<p>L&rsquo;e-mail contient \u00e9galement un lien vers la page de connexion de l&rsquo;universit\u00e9, comme indiqu\u00e9 ci-dessous\u00a0:<\/p>\n<p>(Image: Proofpoint)<\/p>\n<p>Certains \u00e9tudiants ont \u00e9galement re\u00e7u des e-mails avec des pi\u00e8ces jointes de test COVID-19. La pi\u00e8ce jointe m\u00e8ne \u00e0 la page de connexion de l&rsquo;universit\u00e9, o\u00f9 les informations d&rsquo;identification sont vol\u00e9es.<\/p>\n<\/p>\n<p>Page de vol d&rsquo;informations d&rsquo;identification dans l&rsquo;usurpation d&rsquo;e-mails de phishing Universit\u00e9 Vanderbilt. (Image: Proofpoint)<\/p>\n<p>Selon Proofpoint, les clusters de menaces utilisent diff\u00e9rentes m\u00e9thodes pour diffuser ces campagnes. Dans cette campagne de variantes d&rsquo;Omicron COVID-19, les attaquants utilisent une infrastructure contr\u00f4l\u00e9e par des acteurs pour h\u00e9berger de faux sites Web universitaires de vol d&rsquo;informations d&rsquo;identification utilisant des noms de domaine similaires. Ceux-ci inclus:<\/p>\n<ul>\n<li>sso[.]ucmo[.]edu[.]ennuyeux[.]cf\/Covid19\/authenticationedpoint.html<\/li>\n<li>sso2[.]astate[.]edu[.]boring[.]cf\/login\/authenticationedpoint.html<\/li>\n<\/ul>\n<p>De m\u00eame, les campagnes Omicron bas\u00e9es sur les pi\u00e8ces jointes utilisent des sites WordPress compromis pour capturer les informations d&rsquo;identification. Ceux-ci inclus:<\/p>\n<ul>\n<li>hfbcbiblestudy[.]org\/demo1\/includes\/jah\/[universit\u00e9]\/auth[.]PHP<\/li>\n<li>afr-tours[.]co[.]za\/includes\/css\/js\/edu\/web\/etc\/login[.]PHP<\/li>\n<li>traveloaid[.]com\/css\/js\/[universit\u00e9]\/auth[.]php<\/li>\n<\/ul>\n<p>Dans certaines campagnes, les attaquants ont \u00e9galement tent\u00e9 de voler des mots de passe d&rsquo;authentification multifacteur, se faisant passer pour Duo. Le vol de codes MFA permettrait aux attaquants de contourner la deuxi\u00e8me couche de s\u00e9curit\u00e9.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" alt=\"\"><\/a><\/p>\n<p>Page de destination du vol d&rsquo;informations d&rsquo;identification MFA Duo (Image: Proofpoint)<\/p>\n<p>Proofpoint a \u00e9galement observ\u00e9 qu&rsquo;une fois que les attaquants ont acc\u00e8s aux comptes universitaires, ils utilisent ces comptes compromis pour diffuser la campagne et envoyer des e-mails. Les e-mails compromis sont \u00e9galement utilis\u00e9s pour propager la m\u00eame menace \u00e0 d&rsquo;autres universit\u00e9s.<\/p>\n<blockquote>\n<p>\u00abIl est probable que cette activit\u00e9 augmentera au cours des deux prochains mois, car les coll\u00e8ges et les universit\u00e9s fournissent et exigent des tests pour les \u00e9tudiants, les professeurs et les autres travailleurs voyageant vers et depuis le campus pendant et apr\u00e8s la saison des vacances, et \u00e0 mesure que la variante Omicron \u00e9merge plus largement, &quot; \u2013 Chercheurs de Proofpoint.<\/p>\n<\/blockquote>\n<p>Certaines universit\u00e9s qui ont \u00e9t\u00e9 cibl\u00e9es comprennent l&rsquo;Universit\u00e9 du Missouri central et l&rsquo;Universit\u00e9 Vanderbilt. Hank Schless, un cadre sup\u00e9rieur chez Lookout, a d\u00e9clar\u00e9 qu&rsquo;au d\u00e9but de la pand\u00e9mie, il y avait beaucoup d&rsquo;activit\u00e9s de phishing attirant des cibles avec des promesses d&rsquo;aide gouvernementale, des tests COVID-19 gratuits, des informations sur les fermetures gouvernementales, etc.<\/p>\n<p><strong>Schless a d\u00e9clar\u00e9 que son entreprise avait enregistr\u00e9 une augmentation de 87 % des attaques de phishing mobile au premier trimestre 2020<\/strong>. En 2021, les attaquants ont commenc\u00e9 \u00e0 attirer les gens avec des promesses d&rsquo;informations sur les vaccins et la r\u00e9ouverture.<\/p>\n<blockquote>\n<p>&quot;Entre le quatri\u00e8me trimestre de 2020 et le premier trimestre de 2021, l&rsquo;exposition au phishing a augment\u00e9 de 127\u00a0% et est rest\u00e9e au m\u00eame niveau au cours des deuxi\u00e8me et troisi\u00e8me trimestres. Maintenant, avec des questions sur les variantes Delta et Omicron, les attaquants l&rsquo;utilisent \u00e0 nouveau pour convaincre les victimes potentielles de faire confiance \u00e0 leur communication et de partager sans le savoir les identifiants de connexion ou de t\u00e9l\u00e9charger des logiciels malveillants. Les institutions universitaires constituent des cibles m\u00fbres aux yeux des cybercriminels \u00bb, a d\u00e9clar\u00e9 Schless.<\/p>\n<\/blockquote>\n<p>Selon Schless, les attaquants peuvent utiliser des informations d&rsquo;identification pour voler les donn\u00e9es de recherche des universit\u00e9s et des projets qui pourraient conduire \u00e0 des <a href=\"https:\/\/vpn.inform.click\/fr\/ransomware-de-quoi-sagit-il-et-comment-les-supprimer-com\/\" title=\"attaques de ransomware\">attaques de ransomware<\/a>. Selon Proofpoint, l&rsquo;objectif final des attaquants est encore inconnu. Cependant, selon Schless, ces <strong>&quot;campagnes sont souvent le point de d\u00e9part de cyberattaques plus avanc\u00e9es&quot;.<\/strong><\/p>\n<p>Si vous recevez un e-mail d&rsquo;hame\u00e7onnage, transf\u00e9rez-le au <strong>groupe de travail anti-hame\u00e7onnage<\/strong> \u00e0 <a href=\"mailto:reportphishing@apwg.org\">l&rsquo;adresse reportphishing@apwg.org<\/a>. Si vous recevez un SMS de phishing, transf\u00e9rez-le au SPAM (7726).<\/p>\n<p>Vous pouvez \u00e9galement signaler l&rsquo;attaque de phishing \u00e0 la <strong>FTC<\/strong> sur <a href=\"https:\/\/reportfraud.ftc.gov\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ReportFraud.ftc.gov<\/a>.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les pirates informatiques ciblent les \u00e9tudiants de l&rsquo;Universit\u00e9 Vanderbilt, de l&rsquo;Universit\u00e9 du Missouri central et d&rsquo;autres \u00e9coles utilisant la souche Omicron COVID-19.<\/p>\n","protected":false},"author":1,"featured_media":400712,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8557,8547,8517,8475,8475],"tags":[],"class_list":["post-294516","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-general-2","category-nouvelles","category-protection-des-donnees","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=294516"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294516\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/400712"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=294516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=294516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=294516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}