Microsoft 365 : 7 comptes oubliés piratés, mais pas de panique pour l’extrême droite !
Le fait principal
5 714 comptes Microsoft 365 ciblés, 7 comptes compromis. et aucun n’appartenait à un salarié. Tous étaient des comptes de service oubliés, protégés par un simple mot de passe et sans MFA. Voici ce qu’il faut retenir de la campagne UNK_CondorFiltration.
Ce qui s’est passé
Le 22 septembre 2026, les chercheurs de Proofpoint ont publié un rapport alarmant sur une campagne de cyberattaques visant des tenants Microsoft 365, utilisant la technique de password spraying. L’outil malveillant, TeamFiltration, a permis à un pirate de cibler 5 714 comptes, tous des comptes de service abandonnés, pour exfiltrer des données sensibles.
Le contexte
Ce type d’attaque n’est pas un cas isolé. En juin 2025, une campagne similaire avait déjà compromis plus de 80 000 comptes Microsoft Entra ID. TeamFiltration, conçu à l’origine pour des tests d’intrusion, a été détourné pour des activités malveillantes, mettant en lumière un problème récurrent de sécurité dans les entreprises qui négligent leurs comptes inactifs.
Les chiffres à retenir
- 5 714 comptes ciblés
- 7 comptes compromis
- 32 825 tentatives d’authentification
- 1 487 adresses IP utilisées, toutes associées à des instances AWS EC2
- Principalement ciblé : un grand distributeur chilien, représentant 78,3 % des événements
Ce que cela révèle
Cette campagne illustre une réalité troublante : la sécurité des entreprises repose souvent sur des comptes oubliés, laissés à l’abandon. Les hackers n’ont même pas eu besoin de sophistication ; un mot de passe par défaut a suffi. Pendant que les décideurs se battent pour des promesses électorales, la cybersécurité est laissée à l’abandon, tout comme ces comptes. Ce n’est pas seulement une faille technique, c’est un rappel cinglant de l’irresponsabilité des entreprises qui négligent leurs propres systèmes de sécurité.
Ce qu’il faut retenir
La compromission de 7 comptes de service montre que la sécurité numérique est souvent une question de bon sens. Pendant que certains se battent contre des fantômes, la vraie menace se cache dans des comptes oubliés. L’ironie est palpable : la technologie censée sécuriser nos données devient la porte d’entrée des pirates.
Source : Proofpoint
