Sécurité · 9 octobre 2026

Accès non autorisé à des comptes d'employés de Microsoft 365

black and gray laptop computer turned on
Markus Spiske / Unsplash

Une cyberattaque a ciblé des comptes employés utilisant "Microsoft 365", entraînant l'envoi massif de courriels de phishing. La société a confirmé que des tiers avaient accédé illégalement à ces comptes, avec des risques de fuite d'adresses électroniques, de noms et de contenus de certains messages.

Le 30 septembre 2026, environ 9000 courriels de phishing ont été envoyés à des contacts internes et externes. Ces courriels contenaient des liens vers des sites malveillants, augmentant le risque de fraude pour les destinataires.

Suite à cette situation, la société a changé les mots de passe des comptes compromis et a indiqué qu'aucune connexion non autorisée n'avait été signalée depuis. Des efforts sont en cours pour contacter individuellement les destinataires des courriels de phishing, leur demandant de supprimer ces messages.

La société a également averti que le nombre de courriels se faisant passer pour des communications internes pourrait augmenter à l'avenir, incitant à la vigilance parmi les employés et les partenaires.