Attaque d'hameçonnage sophistiquée utilisant l'accès VPN
2025-01-29
Le département d'informatique de l'Université de Toronto a été victime d'une attaque d'hameçonnage très sophistiquée. L'attaquant a usurpé une adresse e-mail du département, réussissant à voler le mot de passe d'un utilisateur. De manière alarmante, l'attaquant a utilisé les identifiants volés pour s'inscrire rapidement à la VPN du département, puis a utilisé la passerelle SMTP interne pour envoyer du spam. Cela démontre une reconnaissance préalable de l'environnement VPN et de messagerie du système cible, soulignant des techniques d'attaque de plus en plus avancées et la nécessité de défenses robustes en matière de cybersécurité.
Technologie
exploitation VPN