Campagne cybercriminelle 'Snow Flurries' : méthode et protection
Mandiant révèle la campagne 'Snow Flurries' du groupe UNC6692, qui commence par un mail bombing pour désorienter la victime avant un phishing sur Teams. Les hackers utilisent des outils comme SNOWBELT et SNOWGLAZE pour infiltrer les réseaux.
« L’objectif est avant tout de désorienter la victime, de saturer son attention et de la rendre réceptive à toute aide extérieure. » — Numerama
Que faut-il retenir ?
- La campagne 'Snow Flurries' débute par des centaines de mails envoyés en quelques minutes pour saturer la victime.
- Le phishing intervient ensuite via un message sur Microsoft Teams, présenté comme un support informatique.
- Les hackers utilisent une fausse page 'Mailbox Repair and Sync Utility v2.1.5' pour voler les identifiants.
- Trois outils malveillants (SNOWBELT, SNOWGLAZE, SNOWBASIN) sont déployés pour infiltrer le réseau.
Pourquoi cette nouvelle compte-t-elle ?
Cette campagne montre une évolution des techniques d'ingénierie sociale, ciblant spécifiquement la fatigue cognitive des employés. Les professionnels de la cybersécurité doivent adapter leurs formations et protections pour contrer ces méthodes sophistiquées.
Premiers signes de la campagne remontent à fin décembre 2025.
Public concerné : entreprises
Comment se protéger contre la campagne 'Snow Flurries' ?
Formez les employés à reconnaître les attaques d'ingénierie sociale et mettez en place des solutions de détection avancée pour les liens et pièces jointes suspects.