Campagne de phishing sophistiquée ciblant le Crédit Agricole : 912 victimes et 149 clés SendGrid volées
đ Contexte PubliĂ© le 5 aoĂ»t 2026 par Cybernews, cet article rapporte la dĂ©couverte par lâĂ©quipe de recherche de Cybernews, le 19 juin, dâun serveur publiquement accessible hĂ©bergeant une opĂ©ration de phishing Ă grande Ă©chelle usurpant lâidentitĂ© du CrĂ©dit Agricole, lâune des plus grandes institutions financiĂšres coopĂ©ratives au monde. đŻ MĂ©canisme de lâattaque Les attaquants ont mis en place une chaĂźne dâattaque multi-Ă©tapes : Collecte dâinfrastructure : scan de buckets Amazon S3 non protĂ©gĂ©s Ă la recherche de fichiers dâenvironnement, sauvegardes de bases de donnĂ©es, fichiers de configuration Python et fichiers swap Vim contenant des clĂ©s SendGrid et AWS SES Exploitation des clĂ©s volĂ©es : 149 clĂ©s API SendGrid et 3 comptes AWS compromis, offrant une capacitĂ© dâenvoi combinĂ©e dâenviron 7 000 emails par jour via une infrastructure lĂ©gitime Construction de la liste de cibles : dĂ©part dâune liste de 220 000 adresses IP, expansion Ă 250 000 nouvelles IP via scan de sous-rĂ©seaux, enrichissement par DNS lookups, logs SSL Certificate Transparency et le top 1 million de domaines mondiaux Filtrage anti-honeypot : suppression des plateformes dâhĂ©bergement cloud, IP statiques dâentreprises et VPS gĂ©nĂ©riques đ° MonĂ©tisation et collecte de donnĂ©es Le panel de phishing collectait automatiquement depuis les comptes compromis : ...