Microsoft Team devient la cible favorite des campagnes de phishing

D'après les études de nombreux cabinets spécialisés en sécurité informatique, Microsoft Teams est devenu l'une des cibles favorites des campagnes de phishing. En effet, les pirates profitent de la confiance aveugle qu'accordent les salariés à la plateforme, principalement utilisée dans un cadre professionnel.

microsoft teams phishing
Crédits : Microsoft

Avec la démocratisation du télétravail, les campagnes de phishing se sont multipliées sur la toile. Les pirates font d'ailleurs preuve d'ingéniosité en variant les cibles et les sites/services détournés. Par exemple, ces escrocs visent de plus en plus les utilisateurs de services publiques comme la CAF ou la Gendarmerie nationale. Les logiciels et réseaux à vocation professionnelle sont également dans la ligne de mire des arnaqueurs. Nous avons appris récemment que les campagnes de phishing ont explosé sur LinkedIn notamment.

Microsoft Teams, le remplaçant de Skype, n'échappe pas à la règle malheureusement. Avec 270 millions d'utilisateurs actifs, il faut dire que le logiciel de la firme de Redmond est une cible de choix pour les tentatives d'hameçonnage. D'après de nombreuses sociétés spécialisées en sécurité informatique, les cyberattaquants ont redoublé d'efforts pour cibler les utilisateurs de Microsoft Teams et Slack. 

À lire également : Powerpoint – des pirates utilisent le logiciel de Microsoft pour diffuser des malwares

Les utilisateurs sont moins vigilants sur Microsoft Teams

Pourquoi ces services là ? Car la plupart des employés supposent qu'ils parlent à leur patron ou leur collègue lorsqu'ils reçoivent un message sur ces plateformes. En d'autres termes, leur vigilance est moindre que sur leur boite mail personnelle. “Ce qui est effrayant, c'est que nous faisons implicitement confiance à ces programmes, contrairement à nos boites aux lettres électroniques, où nous avons appris à nous méfier des messages dont nous ne reconnaissons pas l'adresse de l'expéditeur”, explique Armen Najarian, responsable au sein de Outseer, société spécialisée dans les technologies anti-fraude.

Par ailleurs et d'après la plateforme de messagerie sécurisée Avanan, des milliers d'attaques impliquant des malwares déposés dans des conversations Teams ont été détecté en janvier 2022. En joignant des maliciels dans les chats de Microsoft Teams, “les pirates ont trouvé un nouveau moyen de cibler facilement des millions d'utilisateurs”, précisent les experts d'Avanan. La plupart du temps, les pirates glissent un cheval de Troie dans de faux messages adressés aux salariés sur Teams. Evidemment, ces trojans contiennent des malwares utilisés pour voler des données sensibles comme des identifiants ou autres. 

En outre, ils peuvent accéder à “toutes sortes d'endroits dans l'entreprise auxquels ils ne pourraient pas accéder autrement sans compromettre le réseau”. Pour les chercheurs, ce phénomène continuera de s'amplifier tant que les entreprises continueront de d'échanger et de s'organiser via des services en ligne. Autant dire qu'un retour à une organisation traditionnelle n'est pas pour de suite…

Source : VenturaBeat


Réagissez à cet article !

Demandez nos derniers articles !

Dreamina AI : la génération de vidéos ultra-réalistes est restreinte en France, voici pourquoi et comment la débloquer

ByteDance propose l’un des générateurs vidéo IA les plus impressionnants du moment, mais l’accès est volontairement bridé en France et dans l’UE. Voici comment en profiter plus confortablement pour en…

Free active l’option eSIM pour les Samsung Galaxy Watch, et c’est gratuit !

Les abonnés Free Mobile peuvent désormais accéder gratuitement à l’eSIM sur leur montre connectée Samsung Galaxy Watch. Les Google Pixel Watch seront bientôt prises en charge également. En décembre dernier,…

One UI 9 : la bêta est enfin ouverte au public, votre smartphone est-il éligible ?

Quelques heures après que la rumeur s’est diffusée dans le monde entier, Samsung a fini par lâcher le morceau : la première bêta publique de One UI 9 sera disponible…

JBL rend officielle la série JBL Live 4 : des écouteurs conçus pour une expérience complète et sur mesure encore plus fluide

JBL a officialisé sa nouvelle série d’écouteurs avec boîtier Smart Charging Case : la gamme JBL Live 4. Caractéristiques principales, prix, nouveautés… Voici ce qu’il faut retenir des trois modèles qui…

Les JBL Live 680NC et 780NC sont officiels : ces casques pensés pour le quotidien allient style, confort et qualité audio

JBL officialise sa nouvelle gamme de casques Live : les JBL Live 680NC et 780NC. La marque a fait évoluer plusieurs aspects afin de proposer des produits pensés pour le quotidien,…

JBL officialise le EasySing Mic Mini : faites entendre votre voix partout grâce à ce micro nomade dopé à l’IA

JBL vient de présenter plusieurs produits. Aux côtés des nouvelles générations de casques, écouteurs et PartyBox, un appareil fait figure de nouveauté totale : le EasySing Mic Mini, un micro de…

JBL officialise les enceintes PartyBox 130 et 330 ou comment faire la fête intensément jusqu’au bout de la nuit

En même temps que ses nouvelles séries de casques, d’écouteurs et d’un produit inédit, JBL vient d’officialiser la dernière génération de ses enceintes festives, composée des PartyBox 130 et PartyBox…

Voiture électrique : Lexus rattrape enfin Tesla en ajoutant cette option fondamentale

Il était temps que les voitures électriques Lexus se mettent au niveau de la concurrence. Surtout au niveau d’une fonction très utilisée ailleurs depuis des années et totalement absente des…

Huawei Watch FIT 5 Pro : trail, vélo, running… cette montre connectée veut tout faire en mieux

Trail, vélo, running… Huawei revoit sa copie avec la Watch FIT 5 Series et des modes sport bien plus étoffés qu’attendu. La version Pro veut convaincre les sportifs réguliers avec…

Des pirates utilisent l’IA pour trouver une faille zero-day et l’exploiter

Les experts en cybersécurité de chez Google ont découvert la première utilisation documentée de l’IA pour trouver une faille zero-day. C’est-à-dire une vulnérabilité dont les développeurs du produit visé n’ont…

IA