Des attaquants se font passer pour le support informatique afin de convaincre leurs victimes de se connecter à de fausses pages Microsoft 365. L’objectif : voler identifiants, validations MFA et jetons de session grâce à des techniques d’AiTM, puis accéder à SharePoint, OneDrive ou Exchange pour exfiltrer des données.
Pour réduire le risque : MFA résistante au phishing, accès conditionnel, surveillance des connexions inhabituelles et sensibilisation au vishing.