Une campagne CSuite cible les organisations américaines via le hameçonnage. Les chercheurs d’ANY.RUN ont analysé 351 échantillons, dont 51 % provenaient des États-Unis. Les secteurs technologique, manufacturier et gouvernemental sont les plus exposés.

L’attaque combine le vol de sessions Microsoft 365 avec le déploiement d’outils RMM pour un accès distant. Cette méthode transforme une intrusion initiale en compromission de compte plus large. L’équipe d’ANY.RUN détaille les indicateurs de cette chaîne d’attaque.