Une opération de phishing significative a été détectée, ciblant diverses organisations depuis au moins avril 2025. Cette campagne utilise des logiciels de gestion à distance (RMM) légitimes pour obtenir un accès à distance continu aux systèmes affectés. Nommée VENOMOUS#HELPER, cette opération a touché plus de 80 entités, principalement situées aux États-Unis, selon les résultats de Securonix. La campagne montre des liens avec d'autres clusters de menaces connus, suggérant une stratégie plus large. Les attaquants exploitent des logiciels de confiance tels que SimpleHelp et ScreenConnect pour faciliter leurs activités malveillantes, leur permettant de contourner les mesures de sécurité traditionnelles. Les organisations sont invitées à renforcer leurs protocoles de sécurité et à rester vigilantes face à ces tactiques de phishing sophistiquées qui exploitent des outils légitimes pour un accès non autorisé.
Une Campagne de Phishing Cible Plus de 80 Organisations avec des Outils RMM
Une récente campagne de phishing a compromis plus de 80 organisations en exploitant des outils de gestion à distance.
