Microsoft 365 est menacé par une nouvelle campagne de phishing, attention aux emails suspects

Les attaques par phishing gagnent en sophistication et visent désormais les utilisateurs de Microsoft 365. Une nouvelle plateforme automatisée simplifie ces cyberattaques qui mettent en danger de nombreuses personnes à travers le monde.

Cyberattaque
Crédits : 123RF

Les attaques par phishing restent l’arme favorite des cybercriminels pour voler des données sensibles. Récemment, une méthode astucieuse a été découverte : un simple email peut installer un malware indétectable sur un PC Windows en utilisant une machine virtuelle. Ce genre de ruse montre à quel point ces campagnes évoluent rapidement pour contourner les protections classiques. Aujourd’hui, une nouvelle menace cible directement les comptes Microsoft 365 et expose des milliers d’utilisateurs à des pertes de données critiques.

FlowerStorm est un service de phishing automatisé (PaaS) conçu pour contourner la double authentification. Succédant à Rockstar2FA, une plateforme similaire mise hors ligne en novembre 2024, il utilise des outils sophistiqués pour intercepter les cookies de session des comptes Microsoft 365 . Ces derniers permettent aux attaquants d’accéder aux comptes ciblés sans avoir besoin des identifiants ou des codes de vérification. Ce fonctionnement le rend particulièrement efficace et dangereux, car il est simple à utiliser pour les hackers. Cette technologie vise principalement les entreprises dans les secteurs de l’ingénierie, de l’immobilier ou du droit, où les données sensibles sont particulièrement lucratives.

FlowerStorm s’attaque aux entreprises de services en Europe et en Amérique du Nord

Selon les chercheurs de Sophos, la majorité des victimes de FlowerStorm se trouvent aux États-Unis (60 %), suivis du Canada (9 %) et du Royaume-Uni. Près de 94 % des cibles identifiées résident en Amérique du Nord ou en Europe. Le secteur des services, notamment les entreprises de construction, de conseil juridique ou immobilier, est le plus touché. Les pirates utilisent des campagnes d’emailing sophistiquées pour tromper les employés et voler leurs informations de connexion.

Pour se protéger contre le phishing et FlowerStorm, les utilisateurs et les entreprises doivent redoubler de vigilance face aux emails suspects. Ne jamais cliquer sur des liens inconnus et privilégier les solutions de sécurité avancées, telles que les outils anti-phishing, est essentiel. Former régulièrement les employés sur les bonnes pratiques numériques reste également un moyen efficace de réduire les risques. Si ce dernier représente une menace sérieuse, une prudence accrue et des outils adaptés peuvent limiter son impact.

Source : Sophos


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.4 : voici comment activer la protection contre le vol d’iPhone sans attendre son déploiement par défaut

Pas de chance : vous vous faites voler votre iPhone. Et là, pas de chance non plus : le voleur connaît votre code d’accès. Il peut donc librement fouiller dans votre appareil,…

L’UE interdit certaines fonctions d’IA sur les ordinateurs de ses employés

Le Parlement européen prend ses distances avec l’intelligence artificielle. Certaines fonctions ont été désactivées sur les appareils professionnels des employés. Cette décision fait suite à des inquiétudes liées à la…

IA

Apple Music : ces 2 nouveautés ont un air de déjà-vu ? Normal, elles ressemblent fortement à celles de Spotify

La firme de Cupertino continue d’enrichir Apple Music. Avec la première bêta d’iOS 26.4, plusieurs nouveautés sont ajoutées à l’application. Toutefois, deux d’entre elles pourraient susciter chez vous un sentiment…

Meilleures tablettes Samsung : quelle tablette choisir en 2026 ?

Vous souhaitez acheter une nouvelle tablette ? Samsung propose un large choix de modèles qui vont de l’entrée de gamme aux tablettes premium. Mais faire le bon choix n’est pas…

Google Messages corrige enfin ce problème qui agace les utilisateurs depuis des années

Google Messages évolue régulièrement avec de nouvelles fonctions. Pourtant, certains petits défauts persistent depuis longtemps. L’un des plus agaçants pourrait enfin disparaître. Google modifie souvent son application de messagerie. Certaines…

France Identité devient plus utile : un nouveau lieu acceptera bientôt l’application comme preuve officielle

Aujourd’hui, il n’y a presque plus besoin de portefeuille physique : tout (ou presque) tient dans notre poche… grâce à notre smartphone. Les applications natives permettent de regrouper numériquement nos cartes…

Le Galaxy S26 Ultra plus performant que l’iPhone 17 Pro Max ? Apple ne domine plus

La domination d’Apple sur les performances mobiles est-elle en danger ? Le Galaxy S26 Ultra propulsé par une puce Snapdragon 8 Elite Gen 5 overclockée fait mieux que l’iPhone 17…

À peine sorti, le Honor Magic8 Lite passe à prix cassé dans un pack avec les Earbuds X8i !

Vous cherchez un smartphone aux caractéristiques avancées, mais à prix accessible ? Sorti en début d’année, le Honor Magic8 Lite embarque des performances solides et un design soigné. Normalement ne vente…

Les trous de ver ne seraient pas des tunnels spatiaux mais un mystère lié au temps

Les trous de ver fascinent depuis des décennies la science et la science-fiction. Ils sont souvent présentés comme des raccourcis à travers l’espace et le temps. Une nouvelle étude propose…

L’iPhone est enfin compatible avec le RCS chiffré, mais avec une grosse faiblesse

Avec la mise à jour iOS 26.4, Apple intègre le chiffrement de bout en bout pour les communications basées sur le protocole RCS. Mais cet ajout ne concerne que les…