**Source : Bleeping Computer | 11 septembre 2026** Des criminels informatiques exploitent une technique d'arnaque sophistiquée ciblant les utilisateurs de Microsoft 365 en Afrique et ailleurs. Ces attaquants, affiliés à des gangs comme ShinyHunters et Helix, usurpent l'identité de systèmes de connexion sécurisée (passkeys et SSO) pour tromper les employés et accéder à leurs comptes professionnels. Une fois infiltrés, les hackers volent des données sensibles stockées dans les services Microsoft 365, menaçant ainsi la confidentialité des entreprises. Cette attaque est particulièrement dangereuse car elle exploite la confiance des utilisateurs envers les mécanismes de sécurité modernes. Les gangs d'extorsion impliqués revendent ensuite ces données ou les utilisent pour faire du chantage auprès des organisations victimes. Avec la croissance numérique rapide en Afrique, les PME et grandes entreprises deviennent des cibles de choix pour ces cybercriminels. 👉 **Lire l'article complet sur Bleeping Computer :** [https://www.bleepingcomputer.com/news/security/passkey-themed-phishing-attacks-lead-to-microsoft-365-data-theft/](https://www.bleepingcomputer.com/news/security/passkey-themed-phishing-attacks-lead-to-microsoft-365-data-theft/) _Angle cybersécurité : ⚠️ Ne cliquez jamais sur les liens de connexion reçus par email ou SMS, même s'ils semblent provenir de Microsoft ; vérifiez toujours l'adresse en tapant directement le site officiel dans votre navigateur._