Microsoft a récemment signalé deux campagnes de phishing distinctes où des cybercriminels exploitent des services de messagerie tiers pour envoyer des messages frauduleux visant un gain financier. La première opération, qui a eu lieu du 3 au 5 août 2026, a vu la distribution de plus d'un million d'e-mails d'escroquerie. Ces messages étaient habilement déguisés en communications de directeurs généraux, trompant les destinataires en leur faisant croire qu'ils étaient légitimes. Les attaquants ont utilisé des tactiques d'ingénierie sociale centrées sur les passkeys pour infiltrer les environnements cloud, entraînant des violations potentielles de données. Cette tendance inquiétante souligne la sophistication croissante des schémas de phishing et la nécessité de mesures de sécurité renforcées pour protéger les informations sensibles dans les services cloud. Les organisations sont invitées à rester vigilantes et à éduquer leurs employés sur la reconnaissance de telles escroqueries pour atténuer les risques associés à ces types de menaces cybernétiques.
Des cybercriminels exploitent le phishing par passkey pour compromettre les comptes cloud de Microsoft
Microsoft dévoile deux campagnes de phishing ciblant les comptes cloud via des courriels trompeurs.
