Phishing BiTB + ScreenConnect rogues : deux incidents analysés par Huntress en août 2026
đ Contexte PubliĂ© le 9 septembre 2026 par Sarah Reddish sur le blog Huntress, cet article prĂ©sente lâanalyse technique de deux incidents dĂ©tectĂ©s par le SOC Huntress en aoĂ»t 2026. Les deux attaques partagent la mĂȘme chaĂźne dâinfection et les mĂȘmes leurres visuels. đŁ Vecteur initial et technique BiTB Les deux incidents dĂ©butent par un email de phishing (via Gmail pour lâincident 1, via AT&T Office@Hand/RingCentral pour lâincident 2). Les victimes sont redirigĂ©es vers des pages contrĂŽlĂ©es par lâattaquant qui utilisent la technique Browser-in-the-Browser (BiTB) : une fausse fenĂȘtre de navigateur est rendue dans le contenu de la page web (HTML/CSS/JavaScript), affichant un domaine Adobe lĂ©gitime (get.adobe.com) dans une barre dâadresse factice, contournant ainsi les rĂ©flexes de vĂ©rification des utilisateurs. ...