Ignoble Scorpius: vishing, DCSync et BlackSuit chiffrent des centaines de VMs ESXi
« BlackSuit Blitz » : une attaque dĂ©vastatrice contre un fabricant mondial dâĂ©quipements Le groupe Ignoble Scorpius, opĂ©rant le rançongiciel BlackSuit, a rĂ©cemment frappĂ© un grand fabricant international, selon une analyse de Unit 42 (Palo Alto Networks). Lâincident, baptisĂ© âBlackSuit Blitzâ, illustre comment une simple compromission dâidentifiants VPN peut dĂ©clencher une crise dâentreprise majeure. Du vishing Ă lâexfiltration de 400 Go Lâattaque a dĂ©butĂ© par un appel de hameçonnage vocal (vishing) : un employĂ©, pensant parler au support interne, a saisi ses identifiants VPN sur un faux portail. Ă partir de lĂ , les assaillants ont : ...