Microsoft 365, cible privilégiée des pirates informatiques
Microsoft 365 est devenu le système nerveux central de nombreuses entreprises, attirant mécaniquement l'attention des pirates informatiques. Avec plus de 400 millions de licences payantes dans le monde, cette suite bureautique représente désormais la cible privilégiée des attaques numériques.

La domination de Microsoft dans le monde de l'entreprise reproduit un scénario déjà vécu avec Windows dans les années 1990 et 2000. À l'époque, le système d'exploitation n'était pas forcément moins sécurisé que ses concurrents, mais sa position hégémonique en faisait la voie d'accès vers le plus grand nombre d'utilisateurs potentiels pour les cybercriminels.
Aujourd'hui, Microsoft 365 subit cette même « malédiction du vainqueur" », comme relate le média Bleeping Computer. En regroupant messagerie, partage de fichiers et outils de communication dans un écosystème unique, la firme de Redmond a créé un environnement particulièrement attractif pour des acteurs malveillants. Une seule campagne criminelle peut ainsi toucher des millions d'utilisateurs répartis dans des milliers d'organisations.
Des vulnérabilités aux conséquences démultipliées
L'architecture interconnectée de Microsoft 365 multiplie les possibilités d'attaque, car chaque service (Outlook, SharePoint, Teams, ou encore OneDrive) constitue un point d'entrée potentiel. Leur intégration permet aux attaquants de rebondir d'un service à l'autre une fois le premier rempart franchi.

Un pirate infiltré via un email d'hameçonnage dans Outlook peut exfiltrer des données SharePoint, manipuler des documents OneDrive ou s'introduire dans des réunions Teams confidentielles. Cette facilité « mouvement » transforme ainsi ce qui était en premier lieu un atout commercial en cauchemar pour la sécurité des données des entreprises.
Le risque s'étend même aux systèmes d'archives, souvent négligés par les organisations. Une analyse des sauvegardes d'emails a, en effet, révélé que 40 % d'entre elles contenaient des liens de phishing soigneusement préservés aux côtés des communications professionnelles. Plus alarmant encore, plus de 200 000 courriels sauvegardés renfermaient des pièces jointes malveillantes.
Ces découvertes montrent ici une faille critique : les entreprises ne stockent pas seulement leurs données, elles archivent également les menaces conçues pour les atteindre. Restaurer une sauvegarde après un incident de sécurité peut ainsi potentiellement réintroduire les vecteurs d'attaque originaux dans l'environnement informatique d'une ou plusieurs entreprises.
Alors, quelles réponses s'offrent aux entreprises ? Si l'utilisation de différentes suites indépendantes pour différents usages peut limiter les risques, il faut reconnaître que la proposition de Microsoft est tellement pratique qu'il serait dommage de s'en priver. En fin de compte, la cybercriminalité fait désormais partie intégrante de notre société, et se protéger contre elle doit être une préoccupation de premier plan.
Source : Bleeping Computer
publié le , Maxence Glineur de Humanoid
