Phishing réussi : des attaquants attaquent les fournisseurs de services MFA pour Cisco Duo 

Brèves sur la cybersécurité B2B

Partager le post

Cisco appelle sa plate-forme de sécurité Zero Trust « Duo » en abrégé. Leur accès est protégé par une authentification multifacteur (MFA) de pointe. Grâce à une attaque de phishing contre le fournisseur de services de Cisco, les attaquants ont pu accéder au fournisseur et voler des journaux contenant des informations telles que des numéros de téléphone, des opérateurs de réseau, des pays et d'autres métadonnées.

Cisco a publié un message informant de l'incident affectant le fournisseur de téléphonie Duo. Ce fournisseur est utilisé par Duo pour envoyer des messages MFA aux clients via SMS et VOIP. Cisco travaille activement avec le fournisseur pour enquêter et résoudre l'incident.

Le fournisseur de communications de Cisco est infiltré par du phishing

Selon le fournisseur, le 1er avril 2024, un attaquant a accédé à ses systèmes internes via un phishing et téléchargé les journaux de messages SMS MFA associés aux comptes Duo. Selon Cisco, les journaux ne contiennent pas le contenu des messages, mais contiennent des numéros de téléphone, des opérateurs de réseau, des pays et états ainsi que d'autres métadonnées. Le fournisseur a confirmé que l'attaquant n'avait pas accès au contenu des messages.

Dès la découverte de l'incident, le fournisseur a immédiatement lancé une enquête, mis en œuvre des mesures d'atténuation et informé Cisco. Des mesures ont également été mises en place pour prévenir de futurs incidents et réduire le risque d'attaques d'ingénierie sociale. Le fournisseur a également fourni à Cisco des copies des journaux de messages capturés par l'attaquant. Les clients peuvent demander à Duo s'ils sont concernés.

Plus sur Cisco.com

 


À propos de Cisco

Cisco est la première entreprise technologique mondiale qui rend Internet possible. Cisco ouvre de nouvelles possibilités pour les applications, la sécurité des données, la transformation de l'infrastructure et l'autonomisation des équipes pour un avenir global et inclusif.


 

Articles liés au sujet

Phishing réussi : des attaquants attaquent les fournisseurs de services MFA pour Cisco Duo 

Cisco appelle sa plate-forme de sécurité Zero Trust « Duo » en abrégé. Leur accès est protégé par une authentification multifacteur (MFA) de pointe. Grâce à un ➡ En savoir plus

Les pirates informatiques nord-coréens s'appuient sur de nouvelles tactiques d'espionnage

D'abord parler, puis pirater : le groupe de hackers nord-coréen TA427 tente de s'adresser aux experts en politique étrangère de manière plutôt peu spectaculaire afin d'obtenir leur point de vue ➡ En savoir plus

Campagnes de désinformation en provenance de Chine

Le rapport selon lequel la Chine perturberait et manipulerait les élections en utilisant le contenu généré par l’IA pour diffuser de la désinformation ne devrait pas être publié. ➡ En savoir plus

Rapport sur l'état de sécurité de l'OT

Une enquête récente menée auprès d'entreprises industrielles du monde entier, y compris en Allemagne, dresse un tableau inquiétant de l'état de la sécurité des technologies opérationnelles. ➡ En savoir plus

Holy LG WebOS met en danger les téléviseurs de présentation dans les entreprises 

De nombreuses entreprises disposent désormais de grands téléviseurs dans les salles de conférence pour des événements ou des vidéoconférences. De manière inattendue, cela comporte également des vulnérabilités. ➡ En savoir plus

Nouvelle protection Exchange Online pour les entreprises

Le spécialiste de la cyberdéfense G DATA lance une nouvelle solution pour Exchange Online. G DATA 365 Mail Protection devrait ➡ En savoir plus

BSI met en garde : les pare-feu Palo Alto présentent une vulnérabilité critique 

Le BSI met en garde : le système d'exploitation PAN-OS présente une vulnérabilité flagrante et critique qui a été évaluée avec une valeur CVSS de 10.0 sur 10. ➡ En savoir plus

Vulnérabilité XZ : scanner de porte dérobée XZ gratuit

Bitdefender Labs propose un scanner gratuit que les entreprises peuvent utiliser pour mettre à jour leurs systèmes informatiques, annoncé le 29 mars 2024. ➡ En savoir plus