Vietnam.vn - Nền tảng quảng bá Việt Nam

ClickFix attaque des hôtels et hébergements vietnamiens

Le 17 novembre, le groupe de cybersécurité Bkav a émis un avertissement selon lequel une série d'hôtels et d'établissements d'hébergement au Vietnam avaient été attaqués par le biais de courriels contenant des virus, usurpant l'identité de plateformes de réservation en ligne.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng17/11/2025

La plateforme Booking.com est l'une des cibles de ClickFix.
La plateforme Booking.com est l'une des cibles de ClickFix.

Selon Bkav, une campagne de cyberattaques mondiale baptisée ClickFix cible le Vietnam et plus particulièrement les hôtels, les chambres d'hôtes, les complexes hôteliers et autres établissements d'hébergement. Les pirates usurpent l'identité de plateformes de réservation réputées telles que Booking.com et Expedia, et envoient des courriels au contenu douteux comme « Confirmation de réservation », « Réclamation client », « Mise à jour de paiement » ou « Annulation de réservation ». Ces courriels, présentés comme authentiques, contiennent des liens ou des fichiers Excel de fausses factures ou informations de réservation infectées par des virus.

Comme il est difficile de distinguer les courriels authentiques des courriels frauduleux, les utilisateurs sont facilement piégés : cliquer sur un lien ou ouvrir une pièce jointe active le logiciel malveillant. Dès lors, les pirates peuvent prendre le contrôle de l’appareil, voler des données clients et ainsi provoquer des fuites d’informations personnelles, ou encore installer des logiciels espions supplémentaires pour s’infiltrer plus profondément dans le système.

D'après une étude menée par les experts de Bkav, la campagne d'attaques ClickFix utilise PureRAT, un type de logiciel malveillant d'accès à distance (RAT – cheval de Troie d'accès à distance), pour surveiller l'activité des utilisateurs, voler des mots de passe, étendre la portée des attaques internes, rester longtemps dissimulée et être difficile à détecter. Plus inquiétant encore, ClickFix semble fonctionner selon le modèle « Attaque en tant que service » (AaaS), ce qui signifie que les pirates peuvent acheter des outils prêts à l'emploi et attaquer sans avoir besoin de technologies avancées.

Le Vietnam compte des dizaines de milliers d'établissements d'hébergement disponibles sur des plateformes de réservation populaires telles que Booking.com, Agoda, Traveloka, Airbnb... qui sont vulnérables aux arnaques car les réceptionnistes et le personnel de réservation ne sont souvent pas correctement formés à la cybersécurité et sont facilement dupés par de faux e-mails de réservation avec des interfaces presque authentiques.

Avant cette cyberattaque, les résidents et le personnel des hébergements doivent faire preuve d'une grande vigilance, vérifier attentivement l'adresse électronique de l'expéditeur, ne pas ouvrir les pièces jointes ni les liens suspects, et privilégier l'accès aux plateformes de réservation via les applications ou sites web officiels.

Bkav recommande également aux entreprises et aux particuliers d'installer des systèmes de surveillance des courriels, des logiciels antivirus et des solutions anti-malware complètes, car les logiciels fournis avec le système d'exploitation ne sont conçus que pour répondre aux besoins de protection de base des clients et ne sont pas capables de lutter contre les ransomwares et les virus modernes conçus pour rester longtemps dans le système et y pénétrer profondément.

Source : https://www.sggp.org.vn/clickfix-tan-cong-mang-vao-cac-khach-san-va-co-so-luu-tru-viet-nam-post823852.html


Comment (0)

No data
No data

Même sujet

Même catégorie

Admirer les costumes nationaux des 80 candidates participant à Miss International 2025 au Japon
Saison des fleurs de sarrasin, Ha Giang - Tuyen Quang devient un lieu d'enregistrement attrayant
Admirer le lever du soleil sur l'île de Co To
Errant parmi les nuages ​​de Dalat

Même auteur

Patrimoine

Chiffre

Entreprise

Errant parmi les nuages ​​de Dalat

Actualités

Système politique

Locale

Produit