Abus dâAPI de routeurs cellulaires Milesight pour des campagnes de smishing ciblant lâEurope (focus đ§đȘ)
Source : Sekoia.io (Threat Detection & Research), rapport publiĂ© le 8 oct. 2025 et basĂ© sur des observations de honeypots dĂšs le 22 juil. 2025 ; lâarticle, initialement privĂ©, dĂ©crit des campagnes de smishing diffusĂ©es via des API de routeurs cellulaires Milesight exposĂ©es. Les honeypots ont vu des requĂȘtes POST vers /cgi pour lâenvoi dâSMS (paramĂštres JSON de type query_outbox/inbox), avec un ciblage marquĂ© de la đ§đȘ (messages en FR/NL, numĂ©ros +32, typosquatting de CSAM/eBox). Des campagnes de masse ont aussi touchĂ© đžđȘ (42âŻ044 numĂ©ros) et đźđč (31âŻ353), tandis que đ«đ· a Ă©tĂ© visĂ©e par des leurres variĂ©s (santĂ©, colis, bancaire). Les premiers envois malveillants remontent Ă fĂ©vr. 2022, suggĂ©rant une exploitation durable par plusieurs acteurs. ...