Pour gérer vos consentements :
Categories: Sécurité

Ikea attaqué devient une machine à spams

« Différents rapports affirment que Ikea vient tout juste d’être confronté à une faille de sécurité assez sérieuse qui permettrait à des hackers et des phishers d’accéder aux serveurs d’emails du groupe. Ils peuvent ainsi utiliser ces serveurs pour diffuser des messages de spam »explique Geoff Sweeney, le CTO de l’éditeur.

Le plus embêtant dans cette affaire est que cette faille permet aux cybercriminels de lancer des attaques complexes et ciblées de spam qui peuvent contenir des trojans et des rootkits zéro-day.

Ces emails étiquetés Ikea, semblent fiables et peuvent ensuite passer outre les technologies antispam et antirootkit qui reposent sur le blacklisting pour contrer les menaces.

L’analyse comportementale de ces emails peut être un élément à prendre en compte pour les bloquer.

Mais le principal problème de cette campagne est que ces spams sont ciblés. Les hackers à l’origine de cette attaque ont combiné différentes techniques d’évasion afin d’éviter les mesures antispams. Le risque est donc jugé critique par Tier-3 qui estime que le risque associé à ces spams est élevé.

Selon Sweeney : « le problème a été provoqué par une défaillance de sécurisation du fichier contact de Ikea. Une porte ouverte pour les hackers qui à partir de cette liste ont pu cibler les clients de l’enseigne très facilement. En utilisant un simple script, un hacker d’un niveau moyen peut envoyer des millions de spams. Les entreprises doivent donc se protéger par exemple en instaurant une nouvelle règle bloquant les emails d’Ikea. »

Recent Posts

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

9 heures ago

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

12 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

13 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

14 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

14 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

15 heures ago