Toutes les actus
Sécurité Monde

Selon Microsoft, un kit de phishing a compromis plus de 12 000 boîtes mail.

EvilTokens peut conduire sa cible vers une véritable page de connexion Microsoft tout en donnant accès à un attaquant.

Source

Ce qui se passe

Microsoft indique que des campagnes utilisant EvilTokens ont compromis plus de 12 000 boîtes mail dans plus de 10 000 organisations du monde entier. L’attaquant lance une connexion par code d’appareil et pousse la personne ciblée à saisir ce code sur la vraie page de Microsoft : elle autorise ainsi la session de l’attaquant. Microsoft dit avoir perturbé, avec des partenaires, l’infrastructure du service.

SIGNAL / Analyse SIGNAL

Ce que ça change pour toi

Une adresse Microsoft authentique ne prouve pas que la demande de connexion vient de toi. Ne saisis un code d’appareil que si tu as toi-même lancé la connexion sur un appareil que tu reconnais.

Ce qu’il faut savoir

Les nombres de victimes et la perturbation du service viennent de Microsoft, pas de mesures indépendantes de SIGNAL. Ils couvrent des activités depuis février 2026, et non uniquement le 22 septembre. La perturbation ne prouve pas que toutes les attaques ont cessé.

Ce que tu peux faire

Si tu n’as pas lancé de connexion sur un appareil, ne saisis pas le code. Les organisations peuvent limiter cette méthode de connexion lorsqu’elle est inutile et examiner les connexions et règles de boîte mail suspectes.

Source

www.microsoft.com

Enquête de sécurité publiée par l’entreprise. Une annonce de fabricant n’est pas un test indépendant.

Aucune correction enregistrée pour cet article.

Signaler une erreur