Microsoft Sway - Importante campagne de phishing par code QR - 2024

Microsoft Sway utilisé dans une importante campagne de phishing par code QR !

Une campagne de phishing par code QR basée sur l’utilisation de Microsoft Sway a été découverte en juillet 2024. Cet outil a été abusé pour héberger des pages de phishing et tromper les utilisateurs de Microsoft 365. Faisons le point.

Pour rappel, Microsoft Sway est un outil en ligne basé sur le Cloud dont l’objectif est de faciliter la création de présentations.

Cette attaque, repérée par Netskope Threat Labs en juillet 2024, a révélé une énorme augmentation de 2000 % des attaques exploitant Microsoft Sway par rapport à la première moitié de l’année, où l’activité était minimale. Sway est utilisé pour héberger des pages de phishing utilisées ensuite pour voler les identifiants Microsoft 365 des utilisateurs.

Les pirates s’appuient sur le service Sway et peuvent donc diffuser des URL valides correspondantes à des pages hébergées sur le domaine « sway.cloud.microsoft. Un domaine légitime puisqu’il s’agit de celui du service de Microsoft.

La présentation Sway intègre ensuite un QR code que l’utilisateur est invité à scanner, et cela le redirigera ensuite vers un autre site malveillant. Nous pouvons parler alors de Quishing, en référence à l’utilisation d’un QR code pour piéger l’utilisateur. Lorsque les utilisateurs scannent un QR code, ils utilisent généralement un smartphone : un appareil souvent moins sécurisé que les ordinateurs, et donc plus vulnérables à ces attaques.

Voici un exemple où nous pouvons voir le soin apporté à l’esthétique de la page créée par les pirates :

Source : Netskope

Dans le cas présent, la technique dite de phishing transparent utilisée par les attaquants permet le vol des identifiants, mais aussi, les codes de double authentification, grâce à l’affichage d’une page de connexion légitime.

D’après les chercheurs en sécurité, cette campagne cible principalement les utilisateurs situés en Asie et en Amérique du Nord, avec un intérêt particulier pour les secteurs de la technologie, de la fabrication et de la finance. Ce n’est pas la première fois que Microsoft Sway est abusé dans une campagne de phishing : il y a 5 ans, c’était déjà le cas avec la campagne PerSwaysion.

Source

Hébergez votre site à partir de 2$ sur 👉👉👉

À propos Santana

Analyste en cybersécurité avec 5 ans d'expérience dans la protection des systèmes d'information contre les menaces et les attaques. Expertise dans la surveillance des réseaux, l'analyse des vulnérabilités, et la gestion des incidents de sécurité. Passionnée par l'innovation technologique et la mise en œuvre de solutions de sécurité robustes pour protéger les données sensibles et assurer la conformité réglementaire.

Vérifiez également

SonicWall CVE-2024-40766 - Ransomwares Akira et Fog

Cyberattaques : les accès VPN SSL SonicWall ciblés par les ransomwares Fog et Akira !

Une faille de sécurité présente dans la fonction VPN SSL des firewalls SonicWall semble faire …

Ransomware Black Basta - Usurpe le service informatique sur Microsoft Teams

Le ransomware Black Basta infiltre les réseaux en usurpant le service informatique sur Microsoft Teams !

Les pirates du gang de ransomware Black Basta utilisent Microsoft Teams pour contacter les salariés …

Un pirate a publié les IBAN de 100 000 abonnés de Free

Un pirate a publié les IBAN de 100 000 abonnés de Free : l’opérateur confirme la fuite de données !

Free a été victime d’une cyberattaque associée à une fuite de données contenant des informations …

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.