Unit 42 a identifié Spring Ring, une campagne de phishing vocal ayant ciblé plus de 150 salariés dans au moins dix entreprises entre janvier et avril 2026. Les attaquants utilisent des comptes Teams externes pour se faire passer pour le support informatique, puis appellent leurs victimes afin de leur faire exécuter un outil de prise en main à distance ou un logiciel malveillant.

Dans l’un des scénarios observés, l’attaque est allée jusqu’à une tentative de prise de contrôle du domaine via un relais NTLM, finalement bloquée. Aucune vulnérabilité de Microsoft Teams n’a été identifiée dans cette campagne : les attaquants exploitent la confiance des utilisateurs. Unit 42 recommande de sensibiliser les salariés aux sollicitations externes inattendues et de surveiller les comportements suspects.

Voir aussi : Microsoft 365 : les passkeys servent de prétexte au phishing · Teams, Slack, Meet : le phishing change de terrain