cybersécurité

Les cybercriminels ciblent de plus en plus l’écosystème publicitaire de Meta

Les cybercriminels vietnamiens multiplient les attaques contre les comptes Meta Business, selon une nouvelle étude de WithSecure.

Tribune – Selon un nouveau rapport publié par WithSecure™ (anciennement connu sous le nom de F-Secure Business), les cybercriminels vietnamiens multiplient les attaques contre les comptes Meta Business et Facebook.

WithSecure™ Intelligence a en effet constaté que ces plateformes sont ciblées par de nouveaux groupes de hackers. Leurs attaques consistent à manipuler un individu disposant d’un accès au compte ciblé, afin qu’il provoque lui-même une infection via un malware infostealer.

Les hackers prennent contact avec leur victime par e-mail, sur les réseaux sociaux ou via des canaux similaires. Ils attirent son attention en abordant des sujets d’actualité comme ChatGPT, en mentionnant un logiciel courant comme Notepad++, en prétextant des offres d’emploi, ou en évoquant une plateforme publicitaire comme l’outil Ad Manager. Via ces communications, les hackers tentent de tromper l’utilisateur pour qu’il télécharge le malware qui servira à l’attaque.

Après l’infection, le malware vole diverses informations, notamment les cookies et identifiants Facebook, afin de permettre au hacker d’accéder au compte ciblé. Dans certains cas, le malware peut prendre le contrôle du compte et diffuser des publicités frauduleuses automatiquement via l’ordinateur de la victime.

En accédant à ces comptes, les hackers peuvent gagner de l’argent en se livrant à l’extorsion ou à la diffamation. Mais surtout, ils peuvent utiliser le compte de publicité de l’entreprise pour diffuser à ses frais des publicités frauduleuses.

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

4 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

3 semaines ago

This website uses cookies.