Skip to main content
Retour à Blogs Intelligence Digest

L'abus le plus récent des services de partage de fichiers favorise les campagnes d'hameçonnage

Par Rodman Ramezanian - Responsable mondial des menaces liées à l'informatique en nuage, Skyhigh Security

November 17, 2022 < 1 Minute Read

Aujourd'hui, les acteurs de la menace s'appuient sur des outils gratuits dans le nuage, tels que des fournisseurs d'hébergement, des services de transfert de fichiers, des plateformes de collaboration, des organisateurs de calendriers, ou une combinaison de ces outils, pour contourner les mesures de sécurité et diffuser des charges utiles malveillantes dans le monde entier. Dans le cas présent, nous nous concentrons sur la campagne de logiciels malveillants Lampion, signalée pour la première fois par des chercheurs de Cofense.

Les auteurs de la campagne Lampion envoient des courriels de phishing en utilisant des comptes professionnels piratés, encourageant les utilisateurs finaux à télécharger un faux fichier de "preuve de paiement" hébergé sur WeTransfer. Son principal objectif est d'extraire les coordonnées bancaires du système. La charge utile superpose ses propres formulaires de connexion aux pages de connexion des banques. Lorsque les utilisateurs saisissent leurs informations d'identification, ces faux formulaires de connexion sont volés et renvoyés à l'attaquant.


Consultez le bulletin d'information Skyhigh Security ,
L'abus le plus récent des services de partage de fichiers favorise les campagnes d'hameçonnage.

Consultez l'ensemble de la série Skyhigh Security Intelligence Digest ici.

En savoir plus sur les tests Retour à Blogs

Blogs en vogue

Perspectives de l'industrie

A Different Approach: Why the Answer to Browser Security Is Not a New Browser

Sarang Warudkar June 17, 2026

Perspectives de l'industrie

Skyhigh Security son évaluation IRAP au niveau « PROTECTED » pour 2026

Sarang Warudkar et Stuart Bayliss 21 mai 2026

Perspectives de l'industrie

La faille de sécurité des navigateurs que les entreprises ne peuvent plus ignorer

Sarang Warudkar 19 mai 2026

Perspectives de l'industrie

Skyhigh Security la conformité SOC 2 de type II pour l'ensemble de la plateforme cloud SSE

Sarang Warudkar et Stuart Bayliss 30 avril 2026