Une campagne de phishing touche plus de 80 organisations à l'aide des outils RMM SimpleHelp et ScreenConnect

The Hacker News - TheHackerNews - 04/05
La campagne de phishing VENOMOUS#HELPER, active depuis avril 2025, a touché plus de 80 organisations, principalement aux États-Unis, en utilisant des leurres sur le thème de la SSA.

Une campagne de phishing active a été observée ciblant plusieurs vecteurs depuis au moins avril 2025, avec un logiciel légitime de surveillance et de gestion à distance (RMM) comme moyen d'établir un accès à distance persistant aux hôtes compromis.

L'activité, baptisée VENOMOUS#HELPER, a touché plus de 80 organisations, dont la plupart se trouvent aux États-Unis, selon Securonix. Il partage des chevauchements avec des clusters précédemment suivis par Red Canary et Sophos, ce dernier lui ayant donné le surnom de STAC6405. Bien qu'il ne soit pas clair qui est derrière la campagne, la société de cybe...
[Courte citation de 8% de l'article original]

Loading...