Source: Tech Tribune
Un groupe de cybercriminalité surnommé Bluebottle a été lié à une série d’attaques ciblées contre le secteur financier dans des pays francophones situés en Afrique d’au moins juillet 2022 à septembre 2022.
« Le groupe fait un usage intensif d’outils à double usage vivant hors de la terre et de logiciels malveillants de base, sans aucun logiciel malveillant personnalisé déployé dans cette campagne », a déclaré Symantec, une division de Broadcom Software, m’a dit dans un rapport partagé avec The Hacker News.
La société de cybersécurité a déclaré que les parts d’activité chevauchent un cluster de menaces suivi par Group-IB sous le nom d’OPERA1ER, qui a mené des dizaines d’attaques visant des banques, des services financiers et des sociétés de télécommunications en Afrique, en Asie et en Amérique latine entre 2018 et 2022.