Sophos MDR a observé une nouvelle campagne qui utilise le phishing ciblé pour inciter les victimes potentielles à télécharger un outil RMM (Remote Machine Management) légitime afin de récupérer des identifiants.
Les attaquants exploitent les QR Codes dans les pièces jointes PDF des emails pour attaquer par spearphishing les identifiants des entreprises à partir d'appareils mobiles.
Le mois dernier, Sophos X-Ops ont signalé plusieurs cas de MDR où des acteurs malveillants avaient exploité une vulnérabilité dans les serveurs de sauvegarde Veeam
Si les entreprises de toutes tailles sont touchées par la pénurie de professionnels de la cybersécurité, pour les petites organisations l’impact se fait sentir plus durement.