NovaCookies : un service de phishing AitM visant les sessions Microsoft 365
Dark Reading signale un service de phishing capable de dérober des sessions Microsoft 365. Proposé à 320 dollars par mois, il faciliterait la création d’attaques allant au-delà du simple vol d’identifiants.
Selon la source, NovaCookies est un kit de phishing de type « adversary-in-the-middle » (AitM), commercialisé sous forme de service pour 320 dollars par mois. Il abaisserait la barrière d’entrée pour les attaquants et leur permettrait de cibler des sessions Microsoft 365, au-delà de la seule collecte d’identifiants. Le contenu fourni ne précise ni les modalités techniques, ni les produits ou versions concernés, ni l’existence d’une exploitation active.
Pourquoi c’est important pour une TPE/PME
Pour une TPE ou une PME utilisant Microsoft 365, le vol d’une session pourrait permettre un accès non autorisé même lorsque les seuls identifiants ne suffisent pas. La mise à disposition d’un kit prêt à l’emploi peut également rendre ce type de campagne accessible à davantage d’acteurs malveillants.
Entreprises potentiellement concernées
- TPE et PME utilisant Microsoft 365
- Entreprises dont les collaborateurs peuvent être ciblés par des campagnes de phishing
Niveau de vigilance SERVIPRA
Élevé
La source décrit une menace visant directement les sessions Microsoft 365 et capable d’aller au-delà du vol d’identifiants. Elle ne mentionne toutefois ni exploitation active ni urgence immédiate permettant de classer cette veille au niveau critique.
Ce qu’il faut vérifier
- Vérifier l’usage de Microsoft 365 dans l’entreprise et identifier les comptes les plus sensibles
- Sensibiliser les collaborateurs aux sollicitations de connexion reçues par courriel ou par tout autre canal inhabituel
- Faire examiner rapidement toute demande de connexion ou activité de compte jugée suspecte
- Consulter la publication d’origine ou une source primaire afin de confirmer le périmètre de la menace et les mesures de protection recommandées
Recommandation SERVIPRA
Renforcez la vigilance face au phishing visant Microsoft 365 et faites vérifier toute activité suspecte, après confirmation des détails techniques auprès de la publication d’origine ou d’une source primaire.
La publication d’origine reste la référence ; les informations sensibles ou non confirmées doivent être recoupées avant publication.
Cette synthèse facilite la lecture pour une TPE/PME. Pour les détails techniques, versions affectées, correctifs et évolutions, la publication officielle reste la référence.
Consulter la source de veille ↗Besoin de vérifier votre environnement ?
Transformons l’alerte en actions concrètes.
SERVIPRA accompagne les TPE et PME sur Microsoft 365, la cybersécurité, la sauvegarde et le MCO.
Alertes SERVIPRA
Recevez les nouvelles actualités par e-mail
Une alerte courte dès qu’un bulletin SERVIPRA est publié. Pas de publicité automatique, désabonnement possible à tout moment.