Une attaque sophistiquée d'hameçonnage a exploité l'infrastructure de Google pour envoyer des e-mails apparemment légitimes provenant de [email protected], contournant ainsi les contrôles de sécurité. Ces e-mails, imitant des assignations à comparaître légales, dirigeaient les destinataires vers de fausses pages Google Sites conçues pour voler des identifiants. L'attaque a exploité une relecture DKIM et une fonctionnalité héritée de Google Sites permettant des scripts arbitraires. Google a depuis mis en place des correctifs, exhortant les utilisateurs à activer l'authentification à deux facteurs et les clés de sécurité pour une protection renforcée contre de telles attaques. Ceci fait suite à des attaques similaires récentes utilisant des vulnérabilités Proofpoint et des pièces jointes SVG.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments