Publié le 16 mai 2024. Une nouvelle plateforme de phishing, baptisée « Quantum Route Redirect », automatise et simplifie les attaques ciblant les utilisateurs de Microsoft 365, rendant les tentatives d’hameçonnage plus sophistiquées et difficiles à détecter.
- Quantum Route Redirect automatise le phishing, l’usurpation d’identité de marque et le contournement des outils de sécurité de messagerie.
- La plateforme distingue les robots des utilisateurs réels, redirigeant les victimes vers des pages de vol d’informations d’identification.
- Plus de 1 000 domaines hébergent actuellement cet outil, avec 76 % des victimes situées aux États-Unis.
Les experts de KnowBe4 mettent en garde contre une nouvelle menace qui simplifie considérablement le phishing ciblant les utilisateurs de Microsoft 365. La plateforme, nommée « Quantum Route Redirect », permet aux cybercriminels de lancer des campagnes d’hameçonnage à grande échelle avec une complexité technique réduite.
Selon les chercheurs de KnowBe4, Quantum Route Redirect automatise des tâches qui nécessitaient auparavant une expertise pointue en matière de piratage informatique. Cette automatisation permet aux attaquants de lancer des opérations de vol d’identifiants en se faisant passer pour des entreprises de renom telles que DocuSign, ou encore en envoyant de faux bulletins de salaire, des notifications de paiement frauduleuses et des alertes de messagerie vocale. La plateforme propose également des attaques basées sur des codes QR, connues sous le nom d’attaques « quishing ».
L’un des atouts majeurs de Quantum Route Redirect réside dans sa capacité à identifier automatiquement si un visiteur est un humain ou un robot. Lorsque des outils de sécurité, comme les scanners de courriels, cliquent sur les liens malveillants, ils sont redirigés vers des sites web légitimes et sécurisés, donnant ainsi l’impression que l’e-mail de phishing est inoffensif. En revanche, les utilisateurs réels sont discrètement redirigés vers des pages conçues pour capturer leurs identifiants.
Cette automatisation permet aux pirates de contourner les différentes couches de défense, notamment Microsoft Exchange Online Protection, les passerelles de messagerie sécurisées et les solutions de sécurité cloud intégrées. La plateforme est également dotée d’un tableau de bord permettant de gérer les redirections, de surveiller le trafic des victimes et d’analyser les données collectées. Elle intègre des fonctionnalités telles que l’identification des empreintes digitales du navigateur, la détection de l’utilisation de VPN et de proxys, ainsi que des statistiques en temps réel, abaissant ainsi la barrière à l’entrée pour les cybercriminels.
KnowBe4 a identifié environ 1 000 domaines hébergeant actuellement Quantum Route Redirect, soulignant sa propagation rapide. Les attaques exploitant cet outil ont déjà compromis des victimes dans 90 pays, les États-Unis représentant à eux seuls 76 % des utilisateurs touchés.
Les experts estiment que Quantum Route Redirect « démocratise » le phishing en simplifiant considérablement le processus et pourrait marquer le début d’une nouvelle ère de cybercriminalité plus accessible. Pour se protéger, les organisations sont invitées à combiner des solutions de sécurité de messagerie avancées avec des programmes de formation à la sensibilisation des utilisateurs, des environnements de test sécurisés (sandboxing) et des procédures de réponse rapide en cas de compromission des informations d’identification.
Suivez TechRadar sur Google Actualités et ajoutez-nous comme source préférée pour ne rien manquer de nos actualités, analyses et conseils d’experts. N’oubliez pas de cliquer sur le bouton Suivre !
Et pour encore plus d’informations, suivez TechRadar sur TikTok et rejoignez-nous sur WhatsApp.
Pour aller plus loin
