SSysDigest
TeamFiltration : des comptes de service oubliés piratés chez Microsoft 365

Photo : Damir K sur Pexels

Administration serveur

TeamFiltration : des comptes de service oubliés piratés chez Microsoft 365

Sur près de 5 700 comptes Microsoft 365 visés, 7 sont tombés. Point commun : c'étaient des comptes de service zappés depuis longtemps, sans MFA.

actusécurité
Partager :

Une campagne baptisée TeamFiltration a mis dans le viseur pas moins de 5 714 comptes Microsoft 365. Au final, seulement 7 ont vraiment cédé, mais le détail qui pique, c'est le profil de ces victimes.

Tous ces comptes compromis étaient en fait des comptes de service, ces comptes techniques qu'on crée pour faire tourner des applications ou des automatisations en coulisses, et qu'on oublie ensuite au fond d'un tiroir numérique. Résultat : personne n'avait pensé à activer le MFA dessus, ce qui en a fait des cibles en or pour les attaquants.

Ça illustre bien un problème classique en sécurité : on protège soigneusement les comptes utilisateurs qu'on utilise tous les jours, mais les comptes techniques passent souvent à la trappe côté suivi et bonnes pratiques. Si tu gères une infra Microsoft 365, c'est le moment de faire un inventaire de tous tes comptes de service et de vérifier qu'aucun n'est resté sans protection.

Sources

À lire aussi