Phishing : des pirates usurpent les pages de connexion ADFS pour dérober des identifiants !
Une nouvelle campagne de phishing cible les organisations via la solution ADFS de Microsoft. En usurpant des pages de connexion, les cybercriminels contournent l’authentification multi-facteurs et compromettent les comptes des utilisateurs. Faisons le point.
Plus de 150 organisations ciblées
Selon les chercheurs de chez Abnormal Security, à l’origine de ce nouveau rapport de sécurité, cette campagne de phishing vise principalement les secteurs de l’éducation, de la santé et les organismes gouvernementaux. À l’heure actuelle, plus de 150 organisations auraient d’ores et déjà été ciblées.
Le but des cybercriminels est de compromettre les comptes de messagerie des employés, pour ensuite mener des attaques en interne ou orchestrer des fraudes de type Business Email Compromise (BEC). Dans ce cas, ils utilisent un compte de messagerie compromis pour rediriger des paiements vers leurs propres comptes bancaires.