Comment des hackers détournent Microsoft Teams pour pirater des gouvernements

En utilisant le logiciel Microsoft Teams, un groupe de hackers russes a infiltré plusieurs organisations et agences gouvernementales. Ils se sont fait passer pour des employés du support technique afin d’obtenir les accès aux ordinateurs et en prendre le contrôle.

hackers capuches russie
Crédit : 123rf

La cyberguerre menée par la Russie n’est décidément pas prête de s’arrêter. Les chercheurs en sécurité de Microsoft ont identifié une campagne d’ingénierie sociale menée avec succès par un groupe de hackers russes connu sous le nom de Midnight Blizzard. Contrairement aux attaques par malware invisible, l’ingénierie sociale consiste à manipuler la victime pour qu’elle donne elle-même l’accès à sa machine, sans savoir que des hackers sont à l’origine de la demande bien sûr.

En mai dernier, les pirates se servent de comptes Microsoft 365 déjà compromis pour créer des noms de domaines ressemblant à ceux de supports techniques légitimes. Ils les utilisent alors pour envoyer des messages via Microsoft Teams aux employés des structures visées par l’attaque. “S’il accepte la demande de conversation, l’utilisateur reçoit un message sur Microsoft Teams cherchant à le convaincre d’entrer un code sur l’application Microsoft Authenticator de leur mobile”, précise Microsoft. S’il le fait, le hacker gagne le contrôle total du compte de l’employé, et donc l’accès à ses données.

Un groupe de hackers russes pirate des gouvernements avec Microsoft Teams

Au total, environ 40 organisations ont été piratées à différents degrés. Parmi elles, des agences gouvernementales, des services informatiques d’entreprises ou encore des médias. Microsoft n’en nomme aucune, mais estime que les éléments recueillis indiquent “des objectifs d’espionnage spécifiques”. La firme ajoute avoir empêché les hackers d’utiliser de nouveau les noms de domaines et prévenu toutes les entités ou personnes concernées.

Lire aussi – La Russie passe une loi qui tue l’anonymat sur Internet

Le groupe à l’origine de l’attaque est loin d’être inconnu. Depuis sa découverte en 2018, il a porté de nombreux noms comme NOBELIUM, APT29 ou Cozy Bear. Il est notamment à l’origine du piratage de SolarWinds en 2020, qui lui a permis de récupérer les données personnelles de 20 000 clients de la firme, comme le Département de la Défense des États-Unis, entre autres. Midnight Blizzard s’attaque principalement aux organisations américaines et européennes.


Réagissez à cet article !

Demandez nos derniers articles !

Disney+ : voici la liste des nouveaux films et séries à venir en août 2026

Le mois d’août débarque et Disney+ fait le plein de nouveautés en misant sur les sagas mythiques et l’animation. Entre trilogies cultes, retours très attendus et sorties familiales, la plateforme…

Xiaomi lance un frigo américain et un lave-linge séchant en France

Trois nouveaux produits de gros électroménager Xiaomi sont rendus disponibles en France : un réfrigérateur américain et deux lave-linge, dont un séchant. Xiaomi poursuit ses efforts pour tenter d’imposer ses…

Pixel 11 Pro XL : voici un aperçu de ses performances et de la fonction HiLight à l’œuvre

Un benchmark du Pixel 11 Pro XL nous donne une première idée des performances de la puce Tensor G6. Une prise en main anticipée nous montre aussi la nouvelle fonction…

Ce moddeur a réussi à glisser toute la puissance du Steam Deck dans une Game Boy

Avec son format de grosse manette à écran, le Steam Deck ne rentre dans aucune poche. Un passionné a pourtant réussi à loger ses composants dans une coque de Game…

Les écrans ont envahi nos voitures et ça tourne au fiasco, la preuve avec ces rappels

Les écrans occupent désormais presque tout le tableau de bord des voitures neuves. Aux États-Unis, cette omniprésence se retourne contre les constructeurs avec une vague de rappels sans précédent.  Depuis…

Cette règle d’urbanisme vieille de 45 ans a permis à Amazon de bâtir ce data center dans le plus grand silence

Amazon bâtit actuellement un data center géant à Gilroy, petite ville agricole de Californie, aux États-Unis. Aucun vote municipal ni réunion publique n’a précédé le feu vert donné au chantier….

Perséides : c’est LA pluie d’étoiles filantes à ne pas manquer cet été, voici quand et comment l’admirer

Chaque été, la voûte céleste est le théâtre d’une impressionnante pluie de météores : les Perséides. Et cette année 2026, les conditions seront particulièrement favorables pour l’admirer. Date, horaire, nombre…

Il fixe un système de refroidissement liquide sur sa Steam Machine, mais pourquoi ?

Un internaute adepte des modifications d’appareil montre comment il est parvenu à fixer un système de refroidissement liquide à une Steam Machine. La question est désormais de savoir à quoi…

Cette start-up vend un ordinateur quantique qui se branche sur une prise de courant

Les ordinateurs quantiques vivent enfermés dans des laboratoires, refroidis à quelques fractions de degré du zéro absolu. Une startup allemande vend désormais une machine capable de se glisser dans une…

Regardez cette fusée chinoise exploser 85 secondes après son décollage

Le dernier lancement d’une fusée chinoise Longue Marche 7A s’est soldé par un échec avec l’explosion de l’engin un peu après le décollage. L’enquête pour déterminer la cause de l’accident…