Google alerte sur l’intérêt des attaquants des enseignes britanniques pour les États-Unis
Google a indiqué que des acteurs liés aux attaques contre des enseignes britanniques tournaient leur attention vers des entreprises américaines et a souligné leur recours aux techniques d’ingénierie sociale.

Résumé de l’actualité
Google a indiqué que des acteurs liés aux attaques contre des enseignes britanniques tournaient leur attention vers des entreprises américaines et a souligné leur recours aux techniques d’ingénierie sociale.
La sécurité ne peut pas reposer uniquement sur des outils. Formation, procédures d’assistance, vérification de l’identité et réactivité sont essentielles lorsque l’attaquant cherche à convaincre des personnes.
Source: Reuters — 14 mai 2025
Ce qui s’est passé
En mai 2025 Google a indiqué que des acteurs liés aux attaques contre de grandes enseignes britanniques de distribution, comme Marks & Spencer et Co-op, se tournaient vers des entreprises aux États-Unis, et a souligné le recours à l’ingénierie sociale comme principal moyen d’intrusion.
Selon Google, le mode opératoire habituel consistait à usurper l’identité d’employés légitimes auprès du centre d’assistance ou des services de support pour obtenir la réinitialisation de mots de passe ou l’enregistrement de nouveaux facteurs d’authentification.
Ce que cela signifie pour une entreprise de taille moyenne
Cette alerte confirme que ces groupes ne se limitent ni à un secteur ni à un pays: ils changent de cible lorsqu’ils rencontrent de la résistance. Leur technique ne repose pas sur une vulnérabilité technique, mais sur la persuasion d’une personne habilitée à rétablir des accès.
Cela transfère une grande partie de la responsabilité en matière de sécurité aux processus de support, internes ou externes, qui doivent vérifier l'identité de l'appelant avec la même rigueur que pour accorder un nouvel accès.
Les points à vérifier
Mesures permettant de réduire l'efficacité de l'ingénierie sociale ciblant le support:
- Procédure renforcée de vérification de l'identité avant toute réinitialisation de mots de passe ou de facteurs d'authentification.
- Formation spécifique du personnel de support aux techniques d'usurpation d'identité connues.
- Authentification à deux facteurs résistante au phishing pour les accès d'administration et de support.
- Enregistrement et examen périodique des demandes de rétablissement d'accès.
Questions fréquentes
- ¿Quels groupes sont à l'origine de ces attaques?
- Google n'a pas publiquement attribué les attaques à un groupe unique avec suffisamment de précisions pour le nommer ici; l'alerte portait sur le déplacement de l'activité vers des entreprises américaines et sur le mode opératoire fondé sur l'ingénierie sociale.
- ¿Pourquoi parle-t-on d'ingénierie sociale et non d'une faille technique?
- Parce que l'accès a été obtenu en convainquant le personnel de support de réinitialiser des identifiants, et non en exploitant une vulnérabilité logicielle.
- ¿Que peut faire une entreprise qui n'est pas une grande enseigne de distribution?
- Appliquer la même rigueur de vérification de l'identité au sein de son propre support, qu'il soit interne ou externalisé, et imposer une authentification à deux facteurs résistante au phishing.
Chaque entreprise présente des risques et des besoins différents. Chez Seintec nous pouvons analyser votre infrastructure et vous proposer une solution adaptée, sans surdimensionner ni compliquer votre environnement. Consultez-nous.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.