Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft a révélé que la plateforme de phishing en tant que service EvilTokens a permis des attaques soutenues par l’intelligence artificielle et a touché plus de 12 000 boîtes aux lettres dans plus de 10 000 organisations. La plateforme a été utilisée pour exploiter le flux d’authentification par code d’appareil et voler des jetons d’accès, avant que l’unité de lutte contre la criminalité numérique de Microsoft ne coordonne une opération de démantèlement de l’infrastructure associée.
Microsoft Security Research a observé une série d’intrusions qui commencent par des appels et des messages usurpant l’identité du support informatique, puis exploitent des flux AiTM ou device code afin d’ajouter un moyen MFA contrôlé par l’attaquant, d’explorer Microsoft Graph et d’exfiltrer des données de SharePoint, OneDrive et des courriels. Microsoft indique que l’activité se poursuit depuis mai 2026 et vise à transformer une compromission temporaire de l’identité en accès cloud persistant.