
Photo : Damir K sur Pexels
TeamFiltration : des comptes de service oubliés piratés chez Microsoft 365
Sur près de 5 700 comptes Microsoft 365 visés, 7 sont tombés. Point commun : c'étaient des comptes de service zappés depuis longtemps, sans MFA.
Une campagne baptisée TeamFiltration a mis dans le viseur pas moins de 5 714 comptes Microsoft 365. Au final, seulement 7 ont vraiment cédé, mais le détail qui pique, c'est le profil de ces victimes.
Tous ces comptes compromis étaient en fait des comptes de service, ces comptes techniques qu'on crée pour faire tourner des applications ou des automatisations en coulisses, et qu'on oublie ensuite au fond d'un tiroir numérique. Résultat : personne n'avait pensé à activer le MFA dessus, ce qui en a fait des cibles en or pour les attaquants.
Ça illustre bien un problème classique en sécurité : on protège soigneusement les comptes utilisateurs qu'on utilise tous les jours, mais les comptes techniques passent souvent à la trappe côté suivi et bonnes pratiques. Si tu gères une infra Microsoft 365, c'est le moment de faire un inventaire de tous tes comptes de service et de vérifier qu'aucun n'est resté sans protection.
Sources
À lire aussi

Une journaliste a créé son propre avatar IA... et c'est troublant
Une journaliste tech a fabriqué un clone numérique d'elle-même capable de discuter avec toi, et elle en ressort avec un sentiment plutôt partagé.

Des lunettes qui remplacent les écouteurs à vélo : le test des Shimano Lazer VeloVox
9 mois avec les Lazer VeloVox : des lunettes à conduction osseuse pour écouter sa musique ou téléphoner à vélo, sans se prendre 135 € d'amende pour écouteurs. Verdict.

Microsoft veut faire de Copilot ton seul outil de travail
Microsoft a lancé la plus grosse refonte de Copilot depuis ses débuts : chat, création d'apps et agents autonomes réunis dans une seule appli.