S'inscrire

Cybersécurité - 20/11/2025

CTM360 révèle une campagne mondiale de piratage de WhatsApp : HackOnChat

CTM360 a identifié une campagne de piratage de comptes WhatsApp en pleine expansion, ciblant des utilisateurs du monde entier via un réseau de portails d’authentification trompeurs et de pages usurpées. Cette campagne, baptisée en interne HackOnChat, exploite l’interface web familière de WhatsApp et utilise des techniques d’ingénierie sociale pour inciter les utilisateurs à compromettre leurs comptes.

Les enquêteurs ont identifié des milliers d’URL malveillantes hébergées sur des domaines de premier niveau peu coûteux et générées rapidement grâce à des plateformes modernes de création de sites web, permettant aux attaquants de déployer de nouvelles pages à grande échelle. Les journaux d’activité de la campagne font état de centaines d’incidents ces dernières semaines, avec une recrudescence notable au Moyen-Orient et en Asie.

Consultez le rapport complet ici : https://www.ctm360.com/reports/hackonchat-unmasking-the-whatsapp-hacking-scam

Les opérations de piratage et les techniques d’exploitation

Deux techniques dominent ces opérations de piratage : le détournement de session , où les pirates exploitent la fonctionnalité de connexion des appareils pour prendre le contrôle de sessions WhatsApp Web actives, et la prise de contrôle de compte , qui consiste à tromper les victimes pour qu’elles divulguent leurs identifiants, donnant ainsi aux attaquants le contrôle total de leurs comptes. Les attaquants diffusent ces liens à l’aide de modèles de fausses alertes de sécurité, de portails imitant WhatsApp Web et de messages d’invitation de groupe contrefaits. Ces sites sont optimisés pour une diffusion mondiale, avec une interface multilingue et un sélecteur de pays qui adapte l’interface aux utilisateurs de différentes régions.

Une fois qu’ils prennent le contrôle d’un compte WhatsApp, les escrocs l’exploitent pour cibler les contacts de la victime, leur demandant souvent de l’argent ou des informations sensibles sous couvert d’une source fiable. Ils peuvent également fouiller les messages, les fichiers multimédias et les documents pour dérober des données personnelles, financières ou privées, qui peuvent servir à des fins de fraude, d’usurpation d’identité ou d’extorsion. Fréquemment, ces attaques s’étendent à d’autres domaines : le compte compromis est utilisé pour envoyer des messages d’hameçonnage aux contacts de la victime, créant ainsi une chaîne d’attaques qui propage l’escroquerie.

HackOnChat démontre que l’ingénierie sociale reste l’un des vecteurs d’attaque les plus évolutifs aujourd’hui, en particulier lorsque les attaquants exploitent des interfaces de confiance et familières ainsi que la confiance humaine qui s’y construit.

Lisez le rapport complet ici et découvrez toutes les dernières analyses et informations sur les menaces de CTM360.

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-8037 EXPLOITÉE Progress LoadMaster Command Injection Vulnerability 07/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-63077 EXPLOITÉE JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 05/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-18556 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 04/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34486 EXPLOITÉE Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9198 EXPLOITÉE IBM Langflow Code Injection Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-18577 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 03/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-8037 EXPLOITÉE Progress LoadMaster Command Injection Vulnerability 07/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-63077 EXPLOITÉE JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 05/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-18556 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 04/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34486 EXPLOITÉE Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9198 EXPLOITÉE IBM Langflow Code Injection Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-18577 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 03/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026