Des cybercriminels mènent une campagne d'arnaque sophistiquée en contactant directement les employés sur leurs téléphones personnels, en se faisant passer pour des membres de l'équipe informatique interne. Leur objectif est de voler les identifiants d'accès aux comptes Microsoft 365 des entreprises,...
**Source : Help Net Security | 10 septembre 2026**
Des cybercriminels mènent une campagne d'arnaque sophistiquée en contactant directement les employés sur leurs téléphones personnels, en se faisant passer pour des membres de l'équipe informatique interne. Leur objectif est de voler les identifiants d'accès aux comptes Microsoft 365 des entreprises, ce qui leur permet ensuite d'accéder à des données sensibles stockées dans Outlook, SharePoint et OneDrive pendant plusieurs semaines sans être détectés. Cette technique, appelée « ingénierie sociale », exploite la confiance naturelle que les employés accordent à quelqu'un qui prétend être du support IT. Microsoft a observé cette menace depuis mai 2024 et alerte les organisations sur la nécessité de sensibiliser leur personnel à ces risques. En Afrique, où les entreprises adoptent de plus en plus les services cloud, cette menace revêt une importance particulière car elle cible les points faibles de la sécurité humaine plutôt que les systèmes technologiques.
👉 **Lire l'article complet sur Help Net Security :** [https://www.helpnetsecurity.com/2026/09/10/microsoft-365-social-engineering-personal-phones/](https://www.helpnetsecurity.com/2026/09/10/microsoft-365-social-engineering-personal-phones/)
_Angle cybersécurité : ⚠️ Ne communiquez jamais votre mot de passe ou vos identifiants par téléphone ou SMS, même si votre interlocuteur prétend être de l'IT : les vrais techniciens ne vous les demandent jamais de cette façon._
Commentaires (0)
Laisser un commentaire
Aucun commentaire pour le moment. Soyez le premier à commenter !