Des milliers d’e-mails compromis par la faille Direct Send de Microsoft 365

Des milliers d'e-mails piégés par la faille Direct Send, une fonctionnalité de Microsoft 365 qui facilite l'usurption

Des milliers d’e-mails piégés par la faille Direct Send de Microsoft 365

Une nouvelle campagne de phishing exploitant la fonctionnalité Direct Send de Microsoft 365 a été identifiée, mettant en danger des milliers d’utilisateurs. Cette faille permet aux cybercriminels d’usurper l’identité de collègues en envoyant des e-mails qui semblent provenir de sources internes, ce qui augmente leur crédibilité.

Les attaques se manifestent par l’envoi de liens vers des services Microsoft tels que OneDrive ou SharePoint. Bien que ces liens apparaissent authentiques et pointent effectivement vers des sites de Microsoft, la page ouverte ne contient pas le document attendu. À la place, un fichier raccourci Windows (.url) est proposé. Une fois ouvert, ce fichier redirige l’utilisateur vers un site contrôlé par l’attaquant, sans que ce dernier s’en rende compte. Ce mécanisme d’attaque repose sur la confiance que les utilisateurs accordent aux messages provenant de leur propre domaine.

Cette situation souligne l’importance de rester vigilant face aux e-mails, même ceux qui semblent provenir de contacts connus. La simple correspondance du domaine affiché ne garantit pas l’identité réelle de l’expéditeur.

Pour plus d’informations sur cette campagne de phishing, vous pouvez consulter les articles de Clubic sur OneDrive et SharePoint.

Source : Clubic.

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *