Phishing chez un fournisseur de défense US : données sensibles exposées
Un attaquant a infiltré le compte Microsoft 365 d'IEH Corporation, un fournisseur de défense américain, via une arnaque de phishing. L'intrus a accédé à des documents techniques sensibles, bien qu'aucune exfiltration de données n'ait été détectée. L'entreprise a sécurisé le compte et renforcé ses contrôles de sécurité.
« "The threat actor gained access to mailbox contents, including email messages, attachments, customer communications, purchase orders, engineering-related documentation, and potentially export-controlled technical information," » - The Register
Que faut-il retenir ?
- Un employé d'IEH Corporation a été victime d'une arnaque de phishing via un faux lien Microsoft.
- L'attaquant a accédé à des documents techniques potentiellement soumis à contrôle des exportations.
- L'incident a été découvert le 4 août, mais la durée de l'accès non autorisé n'a pas été précisée.
- IEH fabrique des connecteurs utilisés dans des systèmes de défense comme le PATRIOT et le THAAD.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident met en lumière les risques de phishing pour les entreprises de défense, avec un accès potentiel à des données sensibles. Il souligne l'importance de renforcer les contrôles d'authentification et la formation des employés. Les professionnels de la cybersécurité doivent être vigilants face aux attaques ciblant les services cloud comme Microsoft 365.
null
💬 null, null
Public concerné : entreprises
Quels types de données ont été compromis lors de l'attaque contre IEH Corporation ?
L'attaquant a accédé aux contenus de la boîte mail, incluant emails, pièces jointes, communications clients, commandes d'achat, documentation technique et potentiellement des informations soumises à contrôle des exportations. Aucune exfiltration n'a été confirmée.