La cybercriminalité cible le secteur suisse des FinTech

Eset_Actualités

Partager le post

ESET informe : La campagne actuelle de cybercriminalité cible l'industrie suisse des FinTech. Le groupe Evilnum veut s'infiltrer et espionner les entreprises.

Les entreprises en Suisse, mais aussi dans les pays de l'UE, doivent actuellement faire très attention à leurs e-mails entrants. Le groupe de hackers Evilnum est actuellement à nouveau très actif et cible spécifiquement les entreprises FinTech. Avec les e-mails dits de spear phishing, c'est-à-dire des attaques très ciblées contre des cibles sélectionnées, les destinataires sont censés cliquer sur un lien vers un fichier ZIP et l'extraire. En plus d'une facture et de documents d'identité, cela contient également des logiciels malveillants. À première vue, les documents contenus semblent corrects afin d'éviter toute suspicion de la part du destinataire. Avec l'opération, Evilnum veut infiltrer les entreprises ciblées, les espionner et obtenir des informations sensibles sur les institutions financières et leurs clients.

Augmentation des actions contre les entreprises FinTech

"En décembre et janvier, nous avons vu une activité accrue du groupe Evilnum contre les entreprises FinTech", explique Matías Porolli, chercheur à ESET. "Evilnum n'est pas un groupe inconnu pour nous et est actif depuis au moins 2018. Les entreprises FinTech utilisent la méthode de connaissance du client pour vérifier l'identité de leurs utilisateurs. Avec son fonctionnement, le groupe de pirates utilise exactement ce principe pour accéder au réseau de l'entreprise. Nous constatons actuellement que le groupe a considérablement amélioré ses outils pour cela.

Comment fonctionnent les attaques ?

Le vecteur d'attaque d'Evilnum suit le modèle d'approche de la cible avec des e-mails de phishing. Les groupes cibles dans les entreprises sont principalement le support et les conseillers clientèle. Les messages contiennent un lien vers un fichier ZIP. Une fois extraits, les fichiers .LNK malveillants conduisent à des documents d'identité supposés légitimes pour le camouflage. En arrière-plan, les logiciels malveillants qui y sont également contenus infectent les réseaux d'entreprise. Après cela, le logiciel malveillant tente de collecter des informations sensibles, notamment des informations de carte de crédit, des données d'adresse et d'identification, ainsi que d'autres informations.

Qui est le groupe Evilnum ?

Les chercheurs d'ESET surveillent et analysent le groupe Evilnum depuis 2018. Les pirates attaquent principalement les entreprises FinTech avec des menaces persistantes avancées (APT). ESET a déjà publié une analyse complète d'Evilnum en 2020. Le groupe cible spécifiquement les pays de l'UE, le Royaume-Uni et la Suisse. Mais il y a aussi eu des attentats en Australie et au Canada.

En savoir plus sur le canal Twitter des chercheurs d'ESET

 


À propos d'ESET

ESET est une société européenne dont le siège est à Bratislava (Slovaquie). Depuis 1987, ESET développe des logiciels de sécurité primés qui ont déjà aidé plus de 100 millions d'utilisateurs à profiter de technologies sécurisées. Le large portefeuille de produits de sécurité couvre toutes les principales plates-formes et offre aux entreprises et aux consommateurs du monde entier l'équilibre parfait entre performance et protection proactive. La société dispose d'un réseau de vente mondial dans plus de 180 pays et de bureaux à Jena, San Diego, Singapour et Buenos Aires. Pour plus d'informations, visitez www.eset.de ou suivez-nous sur LinkedIn, Facebook et Twitter.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus