Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Phishing M365 via téléphones personnels

PUBLISHED Sep 10, 2026, 11:03 AM ET

Read, Watch or Listen

Media Bias Meter
Sources: 21
Center 100%
Sources: 21

Microsoft Security Research a révélé que des acteurs de la menace ont lancé une campagne d'ingénierie sociale généralisée ciblant les employés d'entreprise sur leurs téléphones mobiles personnels afin de compromettre les comptes cloud Microsoft 365. Les attaquants se sont fait passer pour du personnel du service d'assistance informatique interne via des appels téléphoniques et des messages texte, en créant une urgence en affirmant que les passkeys ou les paramètres d'authentification multifacteur nécessitaient des mises à jour immédiates pour éviter le verrouillage du réseau. Les victimes ont été dirigées vers des domaines similaires exécutant du phishing de l'attaquant dans le middleware et des flux d'authentification par code de périphérique pour contourner les contrôles de sécurité standard. Une fois l'accès obtenu, les acteurs ont enregistré des applications d'authentification malveillantes pour établir une persistance durable. Microsoft Threat Intelligence a attribué les opérations d'accès initial à des groupes suivis, notamment Storm-3121 et Storm-3032. Les attaquants ont utilisé les API Microsoft Graph pour collecter silencieusement des e-mails et exfiltrer en masse des fichiers de SharePoint et OneDrive tout en restant en dessous des limites de détection à haut volume. Les organisations d'entreprise font face à des risques continus de vecteurs d'ingénierie sociale hors bande exploitant des cadres de gestion cloud d'entreprise de confiance et des interfaces de programmation d'applications administratives légitimes.

By Ayesha A. | JQJO News

Timeline of Events

  • Le 10 janvier 2024, des chercheurs de Microsoft ont suivi les campagnes initiales de récolte d'informations d'identification ciblant les comptes cloud d'entreprise.
  • Le 15 mai 2024, des groupes de menaces ont étendu les techniques de vishing sur plusieurs canaux de communication mobile.
  • Le 20 septembre 2024, des analystes de sécurité ont observé une augmentation des cadres de hameçonnage de l'adversaire en manœuvre.
  • Le 12 février 2025, des enquêteurs ont lié Storm-3121 à des déploiements d'infrastructure personnalisée d'ingénierie sociale.
  • Le 18 août 2025, des acteurs malveillants ont lancé des exploits d'authentification par code d'appareil contre des réseaux d'entreprise.
  • Le 5 novembre 2025, des équipes de sécurité ont identifié une exfiltration de données lente et discrète via des API.
  • Le 22 janvier 2026, Microsoft a publié une télémétrie complète concernant les vecteurs de ciblage des téléphones mobiles personnels.
  • Le 14 février 2026, des avis industriels ont averti les organisations des pages de hameçonnage de sous-domaines ressemblants.
  • Le 1er mars 2026, des chercheurs en cybersécurité ont suivi des enregistrements persistants d'applications d'authentification par des attaquants.
  • Le 11 mars 2026, Microsoft Security Research a divulgué publiquement les activités en cours des groupes de menaces d'entreprise.

News Intelligence

  • Impact immédiat aux États-Unis : Les entreprises sont confrontées à un compromis immédiat de leurs identifiants et à un accès non autorisé à leurs données cloud.
  • Impact à long terme possible aux États-Unis : Les organisations adopteront des clés matérielles résistantes au hameçonnage et des contrôles d'accès plus stricts.
  • Groupes les plus touchés : Les employés d'entreprise, les helpdesks informatiques et les équipes de sécurité d'entreprise sont touchés.
  • Priorité pour le lecteur : Prioriser les avis de sécurité officiels et les mises à jour des directives de configuration vérifiées par le fournisseur.
Media Bias
Articles Published:
21
Right Leaning:
0
Left Leaning:
0
Neutral:
21

Explain Framing

Gauche : Responsabilité d'entreprise soulignée pour la sécurisation de l'infrastructure cloud contre l'ingénierie sociale avancée. Centre : Détails techniques et mesures d'atténuation rapportés, fournis par la télémétrie de sécurité de Microsoft. Droite : Vigilance individuelle des employés et vulnérabilité du secteur privé aux attaques sophistiquées mises en avant.

Primary Source

Microsoft Security Research a révélé des campagnes de phishing mobiles pour entreprises le 10 mars 2026. https://www.microsoft.com/en-us/security/blog/

Media Bias
Articles Published:
21
Right Leaning:
0
Left Leaning:
0
Neutral:
21
Distribution:
Left 0%, Center 100%, Right 0%
Explain Framing

Gauche : Responsabilité d'entreprise soulignée pour la sécurisation de l'infrastructure cloud contre l'ingénierie sociale avancée. Centre : Détails techniques et mesures d'atténuation rapportés, fournis par la télémétrie de sécurité de Microsoft. Droite : Vigilance individuelle des employés et vulnérabilité du secteur privé aux attaques sophistiquées mises en avant.

Primary Source

Microsoft Security Research a révélé des campagnes de phishing mobiles pour entreprises le 10 mars 2026. https://www.microsoft.com/en-us/security/blog/

Coverage of Story:

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET