Un groupe de cybercriminels russophones cible activement les départements des ressources humaines depuis plus d'un an, déployant un logiciel malveillant sophistiqué nommé BlackSanta. Cette nouvelle variante est conçue pour contourner les systèmes de détection et de réponse des points de terminaison (EDR), permettant aux attaquants d'infiltrer les réseaux d'entreprise sans être détectés. L'objectif principal du logiciel malveillant est de voler des informations sensibles, y compris des données personnelles des employés et des documents confidentiels de l'entreprise. Les acteurs de la menace utilisent diverses tactiques pour accéder aux systèmes, souvent en exploitant des courriels de phishing et des techniques d'ingénierie sociale pour tromper le personnel RH. Une fois à l'intérieur, BlackSanta peut manipuler les systèmes et extraire des données précieuses, en faisant un outil puissant pour l'espionnage et le vol d'identité. Les organisations sont invitées à renforcer leurs mesures de sécurité, notamment en formant les employés à reconnaître les tentatives de phishing et en mettant en œuvre des solutions EDR robustes pour atténuer les risques associés à cette menace émergente.
Nouvelle menace BlackSanta EDR ciblant les départements RH
Un nouveau logiciel malveillant appelé BlackSanta est utilisé par des cybercriminels pour compromettre les départements des ressources humaines, représentant un risque important pour la sécurité des organisations.
