Numéro 4 de Cyber Signals : la carte de la confiance
La fraude en lien avec la messagerie professionnelle continue d’augmenter, le Federal Bureau of Investigation (FBI) faisant état de plus de 21 000 plaintes avec des pertes ajustées de plus de 2,7 milliards USD. Microsoft a observé une augmentation de la sophistication et des tactiques des acteurs de la menace spécialisés dans la compromission de messagerie d’entreprise (BEC), y compris l’utilisation d’adresses de protocole Internet (IP) résidentielles pour faire apparaître les campagnes d’attaque comme générées localement.
Cette nouvelle tactique aide les criminels à monétiser davantage le cybercrime en tant que service (CaaS) et a attiré l’attention des autorités fédérales chargées de l’application de la loi parce qu’elle permet aux cybercriminels d’échapper aux alertes de « voyage impossible » utilisées pour identifier et bloquer les tentatives de connexion anormales et d’autres activités suspectes sur les comptes .
Suivez la Sécurité Microsoft