Une attaque de phishing visant un employé du fournisseur américain d’aérospatiale et de défense IEH Corporation a donné à une partie non autorisée l’accès à une boîte aux lettres Microsoft 365 contenant des informations commerciales et d’ingénierie potentiellement sensibles.

 

 

IEH a divulgué l’incident dans un formulaire 8-K déposé auprès de la Securities and Exchange Commission des États-Unis. Selon l’entreprise, l’attaquant a approché un employé en se faisant passer pour un contact professionnel potentiel et a envoyé ce qui semblait être un lien de partage de documents Microsoft légitime.

L’employé a suivi le lien et a été dirigé vers une page de connexion Microsoft 365 frauduleuse. Après saisie des identifiants, l’attaquant a pu accéder au compte email de l’employé.

L’IEH n’a pas rapporté de preuve que les identifiants compromis aient été utilisés pour accéder à d’autres systèmes d’entreprise. La boîte aux lettres concernée contenait un éventail d’informations professionnelles. Selon le dépôt auprès de la SEC, la partie non autorisée avait potentiellement accès à des e-mails et pièces jointes, des communications avec les clients, des bons d’achat et des documents techniques.

Certaines informations stockées dans le compte peuvent également avoir été soumises aux contrôles à l’exportation américains. L’IEH n’a pas divulgué exactement quels documents techniques étaient accessibles ni si l’attaquant a consulté des fichiers spécifiques. L’entreprise a également indiqué que son enquête n’a trouvé aucune preuve jusqu’à présent que les informations provenant de la boîte aux lettres aient été téléchargées ou supprimées avec succès.

De même, l’IEH n’a pas identifié de preuve que l’attaquant ait utilisé le compte compromis pour envoyer des e-mails non autorisés. L’entreprise a réagi en sécurisant le compte concerné et en désactivant la boîte aux lettres. Les preuves numériques ont été conservées pour une analyse médico-légale, et l’enquête sur la compromission est toujours en cours.

IEH Corporation fabrique des connecteurs haute performance conçus pour des applications aérospatiales et de défense exigeantes. Ses composants sont utilisés dans des équipements tels que satellites, avions de chasse, systèmes radar terrestres et aéroportés, ainsi que torpilles. Les produits de l’entreprise sont également utilisés dans des systèmes associés à des plateformes telles que Patriot et THAAD.

En raison du type d’informations présentes dans la boîte aux lettres, l’incident soulève des questions sur ce que l’intrus aurait pu voir pendant la période d’accès non autorisé. Cependant, la divulgation de l’IEH n’établit pas qu’un document d’ingénierie particulier ou un fichier contrôlé à l’exportation ait réellement été obtenu par l’attaquant.

L’attaque elle-même reposait sur l’usurpation d’identité plutôt que sur une compromission rapportée de l’infrastructure de Microsoft. En présentant le message de phishing comme une communication d’un contact professionnel potentiel et en dirigeant l’employé vers une fausse page de partage de documents, l’attaquant a pu obtenir des identifiants Microsoft 365 valides.

L’IEH n’a pas divulgué publiquement depuis combien de temps la partie non autorisée a eu accès à la boîte aux lettres ni identifié l’individu ou le groupe responsable de l’attaque.

La société a indiqué que, sur la base des informations disponibles lors de la soumission du dépôt auprès de la SEC, elle ne s’attend pas à ce que l’incident de sécurité ait un effet négatif important sur ses opérations commerciales.

L’enquête se poursuit, et l’IEH n’a pas signalé d’exfiltration confirmée de données provenant de la boîte aux lettres compromise.

Laisser un commentaire