Des cybercriminels ciblent les entreprises africaines en se faisant passer pour des techniciens du support informatique, utilisant une technique appelée « vishing » (arnaque vocale) pour subtiliser les identifiants d'accès à Microsoft 365 et autres services cloud. Ces attaquants, suivis par les expe...
**Source : Help Net Security | 8 septembre 2026**
Des cybercriminels ciblent les entreprises africaines en se faisant passer pour des techniciens du support informatique, utilisant une technique appelée « vishing » (arnaque vocale) pour subtiliser les identifiants d'accès à Microsoft 365 et autres services cloud. Ces attaquants, suivis par les experts de sécurité sous le nom PREY-0058, volent les jetons de session des cadres et utilisent des serveurs proxy résidentiels pour masquer leur localisation réelle, permettant ainsi l'accès non autorisé aux données sensibles des entreprises. Une fois en possession des comptes, les criminels procèdent à du vol de données massif suivi d'une demande de rançon (extorsion) pour leur non-divulgation publique. Ce groupe est connu sous plusieurs noms dans le milieu criminel : BlackFile, Pink, Helix, et partage des méthodes similaires à d'autres gangs de cybercriminalité organisée. Cette menace est particulièrement grave pour les PME et grandes entreprises africaines qui dépendent de plus en plus du cloud pour gérer leurs opérations.
👉 **Lire l'article complet sur Help Net Security :** [https://www.helpnetsecurity.com/2026/09/08/vishing-microsoft-365-data-theft-extortion/](https://www.helpnetsecurity.com/2026/09/08/vishing-microsoft-365-data-theft-extortion/)
_Angle cybersécurité : ⚠️ Ne transmettez JAMAIS vos identifiants Microsoft 365 ou mots de passe par téléphone, même si l'appelant prétend être du support IT : les vrais techniciens ne les demanderont pas de cette façon._
Commentaires (0)
Laisser un commentaire
Aucun commentaire pour le moment. Soyez le premier à commenter !