Ignorer le contenu principal

Fausses mises à jour RH : cette nouvelle tactique d'attaque ultra ciblée s’en prend aux employés

21 juillet 2025

Kaspersky a mis en lumière une campagne de phishing sophistiquée. Cette attaque cible les employés via des e-mails personnalisés contenant des pièces jointes malveillantes, déguisées en documents relatifs aux politiques de ressources humaines. L'objectif est d'inciter les victimes à divulguer leurs identifiants de messagerie professionnelle.

Cette campagne illustre une escalade notable des tactiques de phishing où les cybercriminels poussent la personnalisation bien au-delà du corps de l'e-mail, pour inclure des pièces jointes adaptées à chaque destinataire, et atteignent un niveau de ciblage rarement observé.

Les cybercriminels se sont probablement préparés en analysant les noms des employés pour rendre la campagne plus ciblée et convaincante. Les e-mails incluent un corps trompeur : un badge frauduleux « expéditeur vérifié » pour établir la confiance, le nom du destinataire et une invitation à ouvrir le fichier joint pour consulter les protocoles de télétravail, la gestion des avantages sociaux et les normes de sécurité. Le corps du message est une image sans texte, ce qui permet de contourner les filtres de messagerie.

Le document joint, bien que présenté comme un « manuel de l'employé » actualisé, est dépourvu de directives concrètes. Il se compose uniquement d'une page de titre, d'une table des matières où les modifications sont surlignées en rouge, et d'une page contenant un QR code. Ce dernier est censé donner accès au document complet, accompagné d'instructions courantes sur la lecture des QR codes via un téléphone. Le nom de la victime est mentionné à plusieurs reprises dans le document, dans le but de lui faire croire qu'il a été élaboré spécifiquement pour elle.

Si la victime scanne le QR code et suit le lien, elle arrive sur une fausse page où elle est invitée à entrer ses identifiants professionnels, ce qui est précisément ce que recherchent les attaquants.

"Cette campagne révèle une sophistication accrue des attaques de phishing et suggère l'émergence d'un nouveau mécanisme d'automatisation. Ce dernier générerait un document joint et une image de corps de message uniques pour chaque destinataire. Cette tactique permet d'étendre l'attaque tout en échappant aux défenses traditionnelles. Pour garder une longueur d'avance sur les menaces, les organisations doivent prioriser des mesures de sécurité avancées et la formation des employés ", commente Roman Dedenok, expert anti-spam chez Kaspersky.

Pour se protéger, Kaspersky recommande de :

●      Mettre en œuvre des solutions de sécurité spécifiques au niveau du serveur de messagerie de l'entreprise pour détecter et bloquer les tentatives de phishing.

●      Veiller à ce que tous les appareils des employés, y compris les smartphones, soient équipés d'un logiciel de sécurité robuste.

●      Régulièrement organiser des formations sur les tactiques de phishing modernes.

●      Encourager les employés à analyser les e-mails à la recherche de signes indiquant une tentative de phishing, tels que des textes à base d'images ou des titres de documents non concordants, et à vérifier les demandes directement auprès des ressources humaines.

Fausses mises à jour RH : cette nouvelle tactique d'attaque ultra ciblée s’en prend aux employés

Kaspersky a mis en lumière une campagne de phishing sophistiquée. Cette attaque cible les employés via des e-mails personnalisés contenant des pièces jointes malveillantes, déguisées en documents relatifs aux politiques de ressources humaines. L'objectif est d'inciter les victimes à divulguer leurs identifiants de messagerie professionnelle.
Kaspersky logo

À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité et de protection de la vie privée fondée en 1997. En innovant dans le secteur grâce à son approche de « cyberimmunité », Kaspersky protège les particuliers, les entreprises, les infrastructures critiques et les pouvoirs publics contre les cybermenaces, avec plus d'un milliard d'appareils protégés à ce jour.

Kaspersky offre Cybersecurity True to Business, en mettant l'accent sur des résultats concrets, la protection du chiffre d'affaires, l'allègement de la charge de travail et la prévention des temps d'arrêt. L'expertise approfondie de Kaspersky en matière de Threat Intelligence et de sécurité se traduit en permanence par des solutions et des services innovants destinés aux organisations de toutes tailles, des petites entreprises aux grandes sociétés, alliant des technologies de protection éprouvées basées sur l'IA à une gestion simplifiée et à un accompagnement d'experts.

Reconnu par des tests indépendants et choisi par des millions de particuliers à travers le monde ainsi que par près de 200 000 organisations, Kaspersky permet de détecter les menaces plus tôt, de réagir plus rapidement et de travailler avec plus de confiance et de liberté, tout en protégeant ce qui compte le plus pour nos clients. Plus d'informations sur : www.kaspersky.fr.

Articles connexes Communiqués de presse