GoGRPC Backdoor : campagne de vishing via Microsoft Teams ciblant les entreprises depuis janvier 2026

📅 Source et contexte : Publication de Zscaler ThreatLabz le 27 juillet 2026, documentant une campagne active depuis janvier 2026 attribuée à un acteur probablement courtier en accès initial (IAB) pour des groupes ransomware. 🎯 Vecteur d’accès initial : L’acteur commence par un spam bombing de la boîte mail de la victime, puis contacte celle-ci via Microsoft Teams en se faisant passer pour du personnel IT/helpdesk. L’objectif est de convaincre la victime d’ouvrir une session Quick Assist (outil de support à distance Microsoft), permettant à l’attaquant de prendre le contrôle du poste. ...

29 juillet 2026 · 5 min
Dernière mise à jour le: 29 juillet 2026 📝