Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft Security Research a observé une série d’intrusions qui commencent par des appels et des messages usurpant l’identité du support informatique, puis exploitent des flux AiTM ou device code afin d’ajouter un moyen MFA contrôlé par l’attaquant, d’explorer Microsoft Graph et d’exfiltrer des données de SharePoint, OneDrive et des courriels. Microsoft indique que l’activité se poursuit depuis mai 2026 et vise à transformer une compromission temporaire de l’identité en accès cloud persistant.
Un test réalisé avec un compte disposant de faibles privilèges a révélé qu’un assistant fondé sur Azure OpenAI et SharePoint récupérait du contenu auquel l’utilisateur ne pouvait pas accéder directement, malgré des évaluations de précision et des tests unitaires réussis. L’analyse montre que la vérification des autorisations de l’utilisateur au moment de la récupération, et non la seule gestion de l’identité du service, constitue la limite décisive pour empêcher ce type de fuite.