Microsoft 365 est menacé par une nouvelle campagne de phishing, attention aux emails suspects

Les attaques par phishing gagnent en sophistication et visent désormais les utilisateurs de Microsoft 365. Une nouvelle plateforme automatisée simplifie ces cyberattaques qui mettent en danger de nombreuses personnes à travers le monde.

Cyberattaque
Crédits : 123RF

Les attaques par phishing restent l’arme favorite des cybercriminels pour voler des données sensibles. Récemment, une méthode astucieuse a été découverte : un simple email peut installer un malware indétectable sur un PC Windows en utilisant une machine virtuelle. Ce genre de ruse montre à quel point ces campagnes évoluent rapidement pour contourner les protections classiques. Aujourd’hui, une nouvelle menace cible directement les comptes Microsoft 365 et expose des milliers d’utilisateurs à des pertes de données critiques.

FlowerStorm est un service de phishing automatisé (PaaS) conçu pour contourner la double authentification. Succédant à Rockstar2FA, une plateforme similaire mise hors ligne en novembre 2024, il utilise des outils sophistiqués pour intercepter les cookies de session des comptes Microsoft 365 . Ces derniers permettent aux attaquants d’accéder aux comptes ciblés sans avoir besoin des identifiants ou des codes de vérification. Ce fonctionnement le rend particulièrement efficace et dangereux, car il est simple à utiliser pour les hackers. Cette technologie vise principalement les entreprises dans les secteurs de l’ingénierie, de l’immobilier ou du droit, où les données sensibles sont particulièrement lucratives.

FlowerStorm s’attaque aux entreprises de services en Europe et en Amérique du Nord

Selon les chercheurs de Sophos, la majorité des victimes de FlowerStorm se trouvent aux États-Unis (60 %), suivis du Canada (9 %) et du Royaume-Uni. Près de 94 % des cibles identifiées résident en Amérique du Nord ou en Europe. Le secteur des services, notamment les entreprises de construction, de conseil juridique ou immobilier, est le plus touché. Les pirates utilisent des campagnes d’emailing sophistiquées pour tromper les employés et voler leurs informations de connexion.

Pour se protéger contre le phishing et FlowerStorm, les utilisateurs et les entreprises doivent redoubler de vigilance face aux emails suspects. Ne jamais cliquer sur des liens inconnus et privilégier les solutions de sécurité avancées, telles que les outils anti-phishing, est essentiel. Former régulièrement les employés sur les bonnes pratiques numériques reste également un moyen efficace de réduire les risques. Si ce dernier représente une menace sérieuse, une prudence accrue et des outils adaptés peuvent limiter son impact.

Source : Sophos


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy S26 : ce petit détail du bloc photo qui avait échappé à tout le monde jusqu’à maintenant

Nous savons déjà depuis quelques jours à quoi ressembleront les différents modèles de la prochaine série de smartphones haut de gamme de Samsung : les Galaxy S26. Toutefois, des observateurs particulièrement…

Le Samsung Galaxy S25 vous aide à ne plus rater aucun message important grâce à cette nouvelle fonction

Samsung continue d’enrichir son Galaxy S25 avec des fonctions pensées pour le quotidien. La dernière en date s’active quand vous ne pouvez pas décrocher. Elle promet de rendre les appels…

Le prix de la mémoire a encore doublé en 2026, et ce n’est pas prêt de s’arrêter

Après déjà de fortes hausses fin 2025, les tarifs de la mémoire vive et du stockage continuent d’augmenter rapidement en ce début 2026. RAM, SSD et même HDD, toute l’industrie…

Les AirPods 4 à moins de 110 € : Amazon sort l’artillerie lourde et ça ne va pas durer

Les AirPods 4 tombent à leur prix le plus bas. Amazon propose actuellement les écouteurs d’Apple à seulement 109 €, mais il va falloir faire vite. Voir l’offre sur les…

Xiaomi 18 : la version Pro pourrait enterrer le Samsung Galaxy S26 sur le terrain de la photo, voici comment

Xiaomi a frappé fort avec sa gamme Xiaomi 17 et la marque chinoise ne compte apparemment pas s’arrêter en si bon chemin. Si ses smartphones figurent déjà parmi les meilleurs…

AirPods Pro 3 : les excellents écouteurs sont de retour à prix cassé !

Les AirPods Pro 3 vous font de l’oeil ? Les récents écouteurs haut de gamme d’Apple sont actuellement en promotion sur Amazon, profitez-en avant que leur prix ne remonte !…

Le prix des smartphones Android premium risque d’exploser, et ce n’est pas que la faute de la RAM

Qualcomm préparerait une puce aux performances exceptionnelles, mais dont le coût ferait fortement augmenter le prix des smartphones qui en sont équipés.  Les prochains modèles de smartphones très haut de…

Sony lance une “nouvelle” manette DualSense pour PC, mais il y a un piège

Surprise, Sony vient d’annoncer le lancement d’une nouvelle manette DualSense entièrement dédiée au marché PC. Celle-ci vient combler un petit vide laissé par les DualSense classiques lorsqu’on les connecte à…

La conquête de la Lune relance la course à l’espace, et ce ne sont plus que les États qui y jouent

La Lune redevient un objectif stratégique pour les grandes puissances. La Chine et les États-Unis multiplient les annonces, mais ne sont plus seuls en lice. Désormais, des entreprises privées participent…

Sony WH-1000XM5 : le casque haut de gamme tombe à 183 €, une affaire en or

Le Sony WH-1000MX5 est en promo à un très bon prix. L’excellent casque à réduction de bruit passe sous la barre des 200 € grâce à deux réductions cumulables. Découvrir…