cybersécurité

Les cybercriminels ciblent de plus en plus l’écosystème publicitaire de Meta

Les cybercriminels vietnamiens multiplient les attaques contre les comptes Meta Business, selon une nouvelle étude de WithSecure.

Tribune – Selon un nouveau rapport publié par WithSecure™ (anciennement connu sous le nom de F-Secure Business), les cybercriminels vietnamiens multiplient les attaques contre les comptes Meta Business et Facebook.

WithSecure™ Intelligence a en effet constaté que ces plateformes sont ciblées par de nouveaux groupes de hackers. Leurs attaques consistent à manipuler un individu disposant d’un accès au compte ciblé, afin qu’il provoque lui-même une infection via un malware infostealer.

Les hackers prennent contact avec leur victime par e-mail, sur les réseaux sociaux ou via des canaux similaires. Ils attirent son attention en abordant des sujets d’actualité comme ChatGPT, en mentionnant un logiciel courant comme Notepad++, en prétextant des offres d’emploi, ou en évoquant une plateforme publicitaire comme l’outil Ad Manager. Via ces communications, les hackers tentent de tromper l’utilisateur pour qu’il télécharge le malware qui servira à l’attaque.

Après l’infection, le malware vole diverses informations, notamment les cookies et identifiants Facebook, afin de permettre au hacker d’accéder au compte ciblé. Dans certains cas, le malware peut prendre le contrôle du compte et diffuser des publicités frauduleuses automatiquement via l’ordinateur de la victime.

En accédant à ces comptes, les hackers peuvent gagner de l’argent en se livrant à l’extorsion ou à la diffamation. Mais surtout, ils peuvent utiliser le compte de publicité de l’entreprise pour diffuser à ses frais des publicités frauduleuses.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.