Microsoft envoie une alerte contre les pirates russes, tout le monde pense que c’est un spam

Après une cyberattaque d'ampleur menée par des pirates russes sur ses systèmes en mars 2024, Microsoft continue toujours d'informer au compte-goutte les utilisateurs concernés. Seulement, la méthode employée est vivement critiquée par les clients de la firme. Explications.

microsoft spam mail
Crédits : Adobe Stock

Souvenez-vous, en mars 2024, Microsoft a été victime d'une vaste cyberattaque menée par les pirates russes du groupe Midnight Blizzard. Ces pirates, directement liés au Kremlin, sont parvenus à infiltrer les systèmes de la firme de Redmond.

D'après les dires de l'entreprise américaine, les attaquants visaient principalement les boites de réception de salariés à l'oeuvre sur des projets sensibles, mais pas seulement. Des comptes appartenant à des entreprises et des particuliers ont également été visés.

Près de 4 mois après cette intrusion, Microsoft continue toujours d'informer au compte-goutte les utilisateurs potentiellement touchés. Et si l'intention est louable, la manière de faire  laisse à désirer. En effet, la compagnie s'est contenté d'envoyer de simples mails… Qui, de l'aveu de nombreux administrateurs de comptes pros et d'experts en sécurité informatique, ressemblent fortement à des spams ou du phishing.

A lire également : Des pirates volent vos comptes Gmail et Microsoft 365 grâce à cette nouvelle technique d’hameçonnage

Microsoft alerte les clients avec un simple mail, ils crient au phishing

Kevin Beaumont, ancien employé de Microsoft et désormais chercheur en cybersécurité, a tenu à alerter les entreprises sur son compte LinkedIn. Pour résumer, ils invitent les sociétés concernées à ne pas supprimer ce mail, aussi suspect soit-il :

Microsoft a subi une violation de données par la Russie ayant un impact sur les données clients et n'a pas suivi le processus de violation de données clients de Microsoft 365. Les notifications ne sont pas sur le portail, mais ils ont plutôt envoyé un e-mail aux administrateurs. Les e-mails peuvent atterrir dans les spams… Ils n'ont pas non plus informé les organisations via les gestionnaires de comptes”, explique-t-il.

Un mail suspect à plus d'un titre

Il y a plusieurs problèmes avec ces mails. Tout d'abord, ils incluent un lien sécurisé vers un domaine qui n'a au premier abord aucun lien avec Microsoft. Pour cause, les utilisateurs sont redirigés vers l'adresse suivante : “purviewcustomer.powerappsportals.com”. Fatalement, les utilisateurs les plus avertis ont directement pensé qu'il s'agissait d'un lieu frauduleux.

Preuve en est, puisque ce lien a été soumis plus d'une centaine de fois sur  urlscan.io, une plateforme capable de détecter les liens vérolés ou malveillants. Sur les forums et les portails d'assistance de Microsoft, de nombreux utilisateurs ont également fait part de leur confusion : “Cet e-mail comporte plusieurs signaux d'alarme pour moi, la demande du TenantID et essentiellement des adresses e-mail d'administrateur ou de haut niveau, la page PowerApps étant simple et quelques recherches rapides sur Google ne trouvant rien en rapport avec le titre de l'e-mail ou son contenu”, décrit un client inquiet. Pour l'heure, Microsoft n'a pas encore répondu officiellement à cette polémique naissante.

Source : TechCrunch


Réagissez à cet article !

Demandez nos derniers articles !

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA

Après les smartphones, la première tablette pliable devrait bientôt pointer le bout de son nez

Alors qu’on se rapproche des 10 ans d’existence pour les smartphones pliables, Huawei prévoirait de lancer la première tablette de ce type dans quelques mois. On s’est maintenant habitué aux…

Se faire livrer ses courses ou louer une voiture devient possible sur Airbnb

Airbnb lance des services au-delà des offres de logement, entre location de voiture, livraison de courses ou réservation d’un transport privé. La grande tendance des plateformes est à la diversification….

Huawei Watch FIT 5 Series : elle analyse votre sommeil, votre stress et votre cœur, et le résultat est bluffant

La Watch FIT 5 Series de Huawei mise sur un suivi santé complet : sommeil, stress, ECG, respiration nocturne. Deux modèles pour deux budgets, avec 60 euros de réduction jusqu’au…

Windows 11 se dote d’une fonctionnalité que les utilisateurs de MacBook et de PS5 connaissent bien

Microsoft vient d’ajouter une nouvelle petite fonctionnalité à Windows 11 pour renforcer “l’immersion” et l’expérience utilisateur. Si vous possédez une PS5 ou que vous avez récemment utilisé un MacBook, vous…