Google et le FBI ont allumé les alarmes après avoir détecté une tactique dangereuse utilisée par des groupes de cyberdélinquants : l’envoi de faux employés de support technique à des bureaux d’entreprise pour voler des informations directement des ordinateurs.
Google et le FBI détectent nouvelle tactique de ransomware
Les équipes de cybersécurité de Google et le FBI, en collaboration avec des spécialistes de Mandiant et du Google Threat Intelligence Group, ont documenté comment le groupe criminel connu sous le nom de Silent Ransom Group (SRG) a intensifié ce type d’attaques présentes. Les délinquants se font passer pour des techniciens autorisés, gagnent accès physique aux systèmes et, une fois à l’intérieur, volent des informations, installent du malware et préparent le terrain pour des attaques de ransomware.
La mise en garde de Google et le FBI souligne que cette technique mélange ingénierie sociale, usurpation d’identité et accès physique, brisant l’idée selon laquelle les menaces numériques ne viennent que par courrier ou internet.
Comment opèrent les faux employés de support
Les rapports d’intelligence décrits décrivent un schéma clair : le groupe étudie l’entreprise, recueille des noms réels de fournisseurs et de départements, et envoie ensuite des supposés techniciens avec des scénarios bien préparés. Dans de nombreux cas, ils arrivent avec des uniformes, des cartes d’identité fausses et des ordres de travail apparentés.
- Demandaient accès direct à des stations de travail critiques.
- Conectaient des dispositifs USB ou portables propres pour « diagnostic ».
- Captaient des informations d’accès et des données sensibles.
- Laissaient des portes arrière installées pour des attaques futures de ransomware.
Selon les spécialistes, cette combinaison de présence physique et de techniques avancées d’intrusion convertit Silent Ransom Group en l’un des acteurs les plus sophistiqués du panorama actuel.
Advertences de Google et le FBI pour les entreprises
Les recommandations de Google et le FBI visent à renforcer la vérification d’identité de tout personnel externe de support. On insiste sur le fait que aucun technicien ne doit avoir accès sans une confirmation préalable avec le fournisseur officiel et le département interne de TI.
On conseille également de former les employés pour reconnaître des signes d’alerte : des changements inattendus dans les rendez-vous de maintenance, une pression pour accéder rapidement à des équipements critiques ou une refus de s’identifier de manière vérifiable.
Impact global et risque pour l’Amérique latine
Les attaques de ransomware ont augmenté à l’échelle mondiale et l’Amérique latine n’a pas été épargnée. Les experts signalent que les entreprises de services, de santé, de finances et du secteur public peuvent être des cibles de ce type d’opérations. La mise en garde de Google et le FBI vise à prévenir que ces tactiques se répandent dans les marchés émergents, où les contrôles d’accès physique sont parfois plus faibles.
Pour des pays comme la République dominicaine, où la digitalisation des entreprises avance rapidement, ce type d’avertissements est crucial pour ajuster les politiques de sécurité, tant dans l’environnement numérique que dans l’entrée des bureaux.
Mesures clés de prévention recommandées
Les spécialistes en cybersécurité sont d’accord avec les recommandations de Google et le FBI et proposent plusieurs mesures immédiates :
- Protocoles stricts pour l’entrée de personnel externe.
- Registres détaillés de visites et accompagnement obligatoire.
- Authentification multifactor pour les accès critiques.
- Segmentation de réseaux pour limiter le mouvement des attaquants.
- Simulations périodiques d’ingénierie sociale pour former le personnel.
La mise en garde conjointe de Google et le FBI renforce un message clair : la cybersécurité ne se limite plus au monde virtuel, et les entreprises doivent se protéger autant des courriers malveillants que des supposés techniciens qui frappent à la porte.
