Microsoft envoie une alerte contre les pirates russes, tout le monde pense que c’est un spam

Après une cyberattaque d'ampleur menée par des pirates russes sur ses systèmes en mars 2024, Microsoft continue toujours d'informer au compte-goutte les utilisateurs concernés. Seulement, la méthode employée est vivement critiquée par les clients de la firme. Explications.

microsoft spam mail
Crédits : Adobe Stock

Souvenez-vous, en mars 2024, Microsoft a été victime d'une vaste cyberattaque menée par les pirates russes du groupe Midnight Blizzard. Ces pirates, directement liés au Kremlin, sont parvenus à infiltrer les systèmes de la firme de Redmond.

D'après les dires de l'entreprise américaine, les attaquants visaient principalement les boites de réception de salariés à l'oeuvre sur des projets sensibles, mais pas seulement. Des comptes appartenant à des entreprises et des particuliers ont également été visés.

Près de 4 mois après cette intrusion, Microsoft continue toujours d'informer au compte-goutte les utilisateurs potentiellement touchés. Et si l'intention est louable, la manière de faire  laisse à désirer. En effet, la compagnie s'est contenté d'envoyer de simples mails… Qui, de l'aveu de nombreux administrateurs de comptes pros et d'experts en sécurité informatique, ressemblent fortement à des spams ou du phishing.

A lire également : Des pirates volent vos comptes Gmail et Microsoft 365 grâce à cette nouvelle technique d’hameçonnage

Microsoft alerte les clients avec un simple mail, ils crient au phishing

Kevin Beaumont, ancien employé de Microsoft et désormais chercheur en cybersécurité, a tenu à alerter les entreprises sur son compte LinkedIn. Pour résumer, ils invitent les sociétés concernées à ne pas supprimer ce mail, aussi suspect soit-il :

Microsoft a subi une violation de données par la Russie ayant un impact sur les données clients et n'a pas suivi le processus de violation de données clients de Microsoft 365. Les notifications ne sont pas sur le portail, mais ils ont plutôt envoyé un e-mail aux administrateurs. Les e-mails peuvent atterrir dans les spams… Ils n'ont pas non plus informé les organisations via les gestionnaires de comptes”, explique-t-il.

Un mail suspect à plus d'un titre

Il y a plusieurs problèmes avec ces mails. Tout d'abord, ils incluent un lien sécurisé vers un domaine qui n'a au premier abord aucun lien avec Microsoft. Pour cause, les utilisateurs sont redirigés vers l'adresse suivante : “purviewcustomer.powerappsportals.com”. Fatalement, les utilisateurs les plus avertis ont directement pensé qu'il s'agissait d'un lieu frauduleux.

Preuve en est, puisque ce lien a été soumis plus d'une centaine de fois sur  urlscan.io, une plateforme capable de détecter les liens vérolés ou malveillants. Sur les forums et les portails d'assistance de Microsoft, de nombreux utilisateurs ont également fait part de leur confusion : “Cet e-mail comporte plusieurs signaux d'alarme pour moi, la demande du TenantID et essentiellement des adresses e-mail d'administrateur ou de haut niveau, la page PowerApps étant simple et quelques recherches rapides sur Google ne trouvant rien en rapport avec le titre de l'e-mail ou son contenu”, décrit un client inquiet. Pour l'heure, Microsoft n'a pas encore répondu officiellement à cette polémique naissante.

Source : TechCrunch


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Voici comment Android va sécuriser vos téléchargements grâce à Google Drive

Android s’apprête à renforcer la protection de vos fichiers. Une nouvelle fonction liée à Google Drive arrive avec la dernière mise à jour. Elle concerne directement les documents téléchargés sur…

Messenger.com vit ses derniers jours, on sera obligé de passer par Facebook pour envoyer et lire des messages

Facebook annonce la fermeture de Messenger.com, qui avait déjà perdu son application du bureau. Sur desktop, il faudra donc forcément utiliser Facebook pour répondre à ses messages.  Mauvaise surprise lorsque…

iOS 26.4 : voici comment activer la protection contre le vol d’iPhone sans attendre son déploiement par défaut

Pas de chance : vous vous faites voler votre iPhone. Et là, pas de chance non plus : le voleur connaît votre code d’accès. Il peut donc librement fouiller dans votre appareil,…

L’UE interdit certaines fonctions d’IA sur les ordinateurs de ses employés

Le Parlement européen prend ses distances avec l’intelligence artificielle. Certaines fonctions ont été désactivées sur les appareils professionnels des employés. Cette décision fait suite à des inquiétudes liées à la…

IA

Apple Music : ces 2 nouveautés ont un air de déjà-vu ? Normal, elles ressemblent fortement à celles de Spotify

La firme de Cupertino continue d’enrichir Apple Music. Avec la première bêta d’iOS 26.4, plusieurs nouveautés sont ajoutées à l’application. Toutefois, deux d’entre elles pourraient susciter chez vous un sentiment…

Meilleures tablettes Samsung : quelle tablette choisir en 2026 ?

Vous souhaitez acheter une nouvelle tablette ? Samsung propose un large choix de modèles qui vont de l’entrée de gamme aux tablettes premium. Mais faire le bon choix n’est pas…

Google Messages corrige enfin ce problème qui agace les utilisateurs depuis des années

Google Messages évolue régulièrement avec de nouvelles fonctions. Pourtant, certains petits défauts persistent depuis longtemps. L’un des plus agaçants pourrait enfin disparaître. Google modifie souvent son application de messagerie. Certaines…

France Identité devient plus utile : un nouveau lieu acceptera bientôt l’application comme preuve officielle

Aujourd’hui, il n’y a presque plus besoin de portefeuille physique : tout (ou presque) tient dans notre poche… grâce à notre smartphone. Les applications natives permettent de regrouper numériquement nos cartes…

Le Galaxy S26 Ultra plus performant que l’iPhone 17 Pro Max ? Apple ne domine plus

La domination d’Apple sur les performances mobiles est-elle en danger ? Le Galaxy S26 Ultra propulsé par une puce Snapdragon 8 Elite Gen 5 overclockée fait mieux que l’iPhone 17…

À peine sorti, le Honor Magic8 Lite passe à prix cassé dans un pack avec les Earbuds X8i !

Vous cherchez un smartphone aux caractéristiques avancées, mais à prix accessible ? Sorti en début d’année, le Honor Magic8 Lite embarque des performances solides et un design soigné. Normalement ne vente…