Campagnes du groupe cybercriminel TA4903

Brèves sur la cybersécurité B2B

Partager le post

Les experts en cybersécurité ont identifié de nouvelles campagnes du groupe cybercriminel TA4903, spécialisé dans le phishing et la compromission des courriers électroniques professionnels (BEC, également connu sous le nom de fraude au PDG).

Le groupe est un groupe de cybercriminels motivés par l'argent qui se sont récemment fait un nom grâce à des campagnes par courrier électronique à grande échelle. Les organisations américaines en particulier se retrouvent dans la ligne de mire des attaquants, et parfois aussi des entreprises d’autres régions du monde. Principales conclusions de Proofpoint sur le TA4903 :

  • TA4903 a deux objectifs principaux : le phishing d’informations d’identification et le BEC.
  • Le groupe mène régulièrement des campagnes se faisant passer pour diverses agences gouvernementales américaines pour voler les informations d'identification des entreprises.
  • TA4903 se fait également passer pour diverses organisations de divers secteurs, notamment la construction, la finance, la santé, l'alimentation et les boissons, etc.
  • Le viseur de vos campagnes va de centaines à des dizaines de milliers de messages par campagne.
  • Le groupe a été observé à l’aide de l’outil de contournement EvilProxy MFA et exploite les codes QR pour voler des informations d’identification depuis fin 2023.

Proofpoint a retracé l'activité de TA4903 au moins jusqu'à la mi-2021, avec des preuves suggérant que leurs activités de phishing liées au vol d'informations d'identification et leurs attaques BEC se produisent depuis 2019. Le groupe s’est initialement fait passer pour le ministère américain du Travail lors des attaques de décembre 2021. Elle a ensuite abusé du nom d’autres ministères, notamment celui du Logement et du Développement urbain, des Transports et du Commerce. Puis, en 2023, TA4903 a commencé à se faire passer pour le ministère américain de l’Agriculture.

Augmentation du TA4903

De mi-2023 à 2024, Proofpoint a constaté une augmentation des campagnes de phishing et d'escroquerie TA4903, les attaquants commençant à usurper l'identité de diverses petites et moyennes entreprises (PME) dans divers secteurs. Dans les dernières campagnes BEC de TA4903, le groupe ne se présente plus comme une agence gouvernementale, mais se déguise en prétendue PME. Ces campagnes seront exécutées à une vitesse opérationnelle plus élevée que les campagnes observées précédemment.

Plus sur Proofpoint.com

 


À propos de Propoint

Proofpoint, Inc. est une entreprise leader dans le domaine de la cybersécurité. Proofpoint se concentre sur la protection des employés. Parce que ceux-ci signifient le plus grand capital pour une entreprise, mais aussi le plus grand risque. Avec une suite intégrée de solutions de cybersécurité basées sur le cloud, Proofpoint aide les organisations du monde entier à stopper les menaces ciblées, à protéger leurs données et à informer les utilisateurs informatiques des entreprises sur les risques de cyberattaques.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus