Aller au contenu principal

Cyberattaques : les fausses réunions virtuelles, une nouvelle menace pour les chaînes d'approvisionnement numériques

Kaspersky alerte sur une nouvelle menace cybernétique ! Des attaquants utilisent de fausses invitations à des réunions virtuelles pour installer un logiciel malveillant, baptisé PhantomPxPigeon. Ce dernier leur donne un contrôle quasi total sur les appareils infectés, ce qui représente un risque majeur pour la sécurité des entreprises et de leurs chaînes d'approvisionnement numériques.

Lecture de 1 min
Cyberattaques : les fausses réunions virtuelles, une nouvelle menace pour les chaînes d'approvisionnement numériques

Kaspersky a lancé une alerte concernant une campagne de cyberattaques sophistiquées en pleine escalade, menée par un groupe connu sous le nom de « Head Mare ». Ces attaques ciblent des institutions éducatives et scientifiques, ainsi que des entités du secteur de l'énergie, en exploitant les applications de réunions vidéo. C'est un signe clair des risques croissants liés à notre dépendance grandissante aux outils de travail numériques. L'entreprise a expliqué que cette campagne, détectée en février 2026 mais dont l'activité remonte à décembre 2025, utilise une technique d'ingénierie sociale très avancée. Tout commence par l'envoi de faux liens d'invitation à des réunions vidéo. Lorsque la victime interagit, elle est incitée à télécharger un logiciel de communication qui semble légitime, mais qui contient en réalité un programme malveillant. Ce dernier installe ensuite une porte dérobée dans le système. Kaspersky a nommé cette porte dérobée PhantomPxPigeon. Elle offre aux attaquants un contrôle quasi total sur les appareils infectés, leur permettant de voler des données et d'exécuter des commandes à distance, le tout à l'insu de l'utilisateur.

Mots-clés

Éditorial connexe