Microsoft met en garde contre une campagne d’hameçonnage liée aux clés d’accès
Microsoft indique qu’une ingénierie sociale usurpant l’inscription de clés d’accès et l’authentification unique peut compromettre les identités des employés et leurs comptes cloud.
Période de l’événement / des données: 2026-05
Publié: · Mis à jour:
Microsoft Threat Intelligence a décrit le 9 septembre 2026 une campagne mondiale d’ingénierie sociale usurpant l’inscription de clés d’accès et l’authentification unique. L’entreprise indique que plusieurs acteurs de la menace ont utilisé des courriels et des appels pour pousser des employés vers la compromission d’identités et l’accès aux services cloud Microsoft 365.
Microsoft conseille de corréler les connexions inhabituelles avec l’ajout de nouveaux moyens d’authentification, la reconnaissance via Microsoft Graph et les téléchargements massifs de fichiers. Son analyse attribue l’activité à plusieurs groupes ; elle ne signifie pas que chaque étape ait été présente dans tous les incidents.
Données
Événement de sécurité
Événement de sécurité ou action institutionnelle rapportée par la source.
- · Survenu
Microsoft révèle une campagne d’ingénierie sociale autour des clés d’accès
L’entreprise indique que les attaquants ont utilisé des messages liés aux clés d’accès et à l’authentification unique pour viser des employés et accéder à des comptes et données cloud.
Méthodologie
La date et la description résument l’action rapportée par la source ; aucune mesure ni prévision supplémentaire n’est ajoutée.
Mis à jour:
Sujets et lieux
Sujets proposés
- Piratage informatiqueProposé
- Subject suggested from the title or summary: phishingwww.microsoft.com ↗