ContrainteAutomatisation cognitive2025-07-29
Des agences cyber américaines et alliées avertissent qu'un groupe criminel appelle d'abord les centres d'assistance pour apprendre les étapes d'une réinitialisation de mot de passe, puis se fait passer pour des employés afin de faire réinitialiser des mots de passe et transférer la MFA
Technicien de support informatiquepage du métier →Date de l'événement / signalement
2025-07-29
Stade de la preuve
ContrainteUn échec, un retour en arrière, une réglementation ou un coût freine l'adoption. Cela peut abaisser une appréciation ou élargir son incertitude.
Tâches concernées
Être celui qui dit non
Refuser la demande d'accès qui ne devrait pas être accordée, repérer l'appel qui est une tentative d'ingénierie sociale, et décider ce qu'une personne a le droit de faire à sa propre machine.
Encore menée par des humains✓ Appuyé sur des preuves
Où ceci s'applique
Un avis conjoint d'agences gouvernementales de cybersécurité américaines et alliées sur les méthodes d'un groupe criminel. Il indique que les tentatives d'ingénierie sociale du groupe visent d'abord à apprendre quelles étapes sont nécessaires pour obtenir des réinitialisations de mot de passe auprès des centres d'assistance, puis à réunir les informations de réinitialisation d'un employé ciblé, souvent en plusieurs appels ; et, dans la mise à jour de juillet 2025, que ses membres se sont fait passer pour des employés afin de convaincre le personnel informatique ou du centre d'assistance de fournir des informations sensibles, de réinitialiser le mot de passe de l'employé et de transférer l'authentification multifacteur (MFA) de l'employé vers un appareil qu'ils contrôlent. Ses mesures d'atténuation recommandent une MFA résistante à l'hameçonnage et une formation contre l'hameçonnage vocal ; il ne prescrit pas comment un centre d'assistance doit vérifier les appelants, et il décrit un seul groupe plutôt que la fréquence à laquelle les centres d'assistance sont trompés.
Ce que cela veut dire
Le groupe criminel le plus capable de ces dernières années traite la procédure de réinitialisation de mot de passe du centre d'assistance comme la première chose à apprendre. Quelles que soient les étapes que suit le guichet, écrites ou automatisées, elles deviennent le script que les attaquants répètent — c'est pourquoi trancher face à une demande inhabituelle est un jugement, non une liste de contrôle.
Ce que cela ne montre pas encore
Il décrit les méthodes d'un seul groupe, non la fréquence à laquelle les centres d'assistance sont trompés, et il ne dit pas quelle vérification fonctionne.
Ce que vous pouvez vérifier
Ouvrez l'avis CISA AA23-320A (« Scattered Spider ») et cherchez « designed to first learn what steps are needed to conduct password resets from helpdesks ».
Cela change-t-il l'évaluation ?
Non. L'indice d'impact n'est jamais déplacé par un seul événement. Ce dossier n'a pas non plus changé de couche : les 1 jugement lié ci-dessus reposaient déjà sur des preuves antérieures. Celui-ci s'y ajoute.
Source
CISA, FBI and partner agencies (RCMP, ASD's ACSC, AFP, CCCS, UK NCSC) — Joint Cybersecurity Advisory AA23-320A, "Scattered Spider" (first published 16 November 2023; last revised 29 July 2025) · vérifié 2026-09-28 · Claude (VOLO agent) · interprété 2026-09-28 · Claude (VOLO agent)
Source primaire — publiée par la partie qui a fait la chose, ou par l'autorité de référence. Aucune contresignature nécessaire.