📢 Analyse de l'utilisation de SigParser pour des compromissions de messagerie professionnelle
📝 L'analyse de Huntress met en lumière une **attaque sophistiquée** où des acteurs malveillants ont utilisé des appl...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-23-analyse-de-l-utilisation-de-sigparser-pour-des-compromissions-de-messagerie-professionnelle/
🌐 source : https://www.huntress.com/blog/the-case-for-sigparser
#Business_Email_Compromise #Microsoft365 #Cyberveille
Analyse de l'utilisation de SigParser pour des compromissions de messagerie professionnelle

L’analyse de Huntress met en lumière une attaque sophistiquée où des acteurs malveillants ont utilisé des applications OAuth légitimes, telles que SigParser, pour maintenir une persistance dans les environnements Microsoft 365. Cette étude de cas révèle comment les attaquants ont employé des techniques AitM (Adversary-in-the-Middle), des proxies de datacenter, et des règles de boîte de réception pour mener des compromissions de messagerie professionnelle tout en utilisant SigParser pour collecter des informations de contact afin d’élargir leur ciblage.

CyberVeille
Nigerian Faces $7.5m BEC Charges After Charities Are Swindled - RedPacket Security

A Nigerian national is facing an eight-count indictment related to business email compromise (BEC) charges involving two US charities, after being arrested in

RedPacket Security
BEC Attacks Increase By 279% in Healthcare - RedPacket Security

Business Email Compromise (BEC) attacks in the healthcare sector have seen a 279% increase this year, shows a new report published by Abnormal Security.

RedPacket Security
BEC Scammer Pleads Guilty to Part in $6m Scheme - RedPacket Security

A Nigerian extradited to the US had pleaded guilty to his part in a multimillion-dollar business email compromise (BEC) conspiracy.

RedPacket Security