Aller au contenu
Demander un diagnostic
Bulletin de veille SERVIPRA SPVA-20260831-0317
Vigilance Élevé

NovaCookies : un service de phishing AitM visant les sessions Microsoft 365

Dark Reading signale un service de phishing capable de dérober des sessions Microsoft 365. Proposé à 320 dollars par mois, il faciliterait la création d’attaques allant au-delà du simple vol d’identifiants.

Publié par SERVIPRA le 31/08/2026 Source : Dark Reading

Selon la source, NovaCookies est un kit de phishing de type « adversary-in-the-middle » (AitM), commercialisé sous forme de service pour 320 dollars par mois. Il abaisserait la barrière d’entrée pour les attaquants et leur permettrait de cibler des sessions Microsoft 365, au-delà de la seule collecte d’identifiants. Le contenu fourni ne précise ni les modalités techniques, ni les produits ou versions concernés, ni l’existence d’une exploitation active.

Pourquoi c’est important pour une TPE/PME

Pour une TPE ou une PME utilisant Microsoft 365, le vol d’une session pourrait permettre un accès non autorisé même lorsque les seuls identifiants ne suffisent pas. La mise à disposition d’un kit prêt à l’emploi peut également rendre ce type de campagne accessible à davantage d’acteurs malveillants.

Entreprises potentiellement concernées

  • TPE et PME utilisant Microsoft 365
  • Entreprises dont les collaborateurs peuvent être ciblés par des campagnes de phishing

Niveau de vigilance SERVIPRA

Élevé

La source décrit une menace visant directement les sessions Microsoft 365 et capable d’aller au-delà du vol d’identifiants. Elle ne mentionne toutefois ni exploitation active ni urgence immédiate permettant de classer cette veille au niveau critique.

Ce qu’il faut vérifier

  • Vérifier l’usage de Microsoft 365 dans l’entreprise et identifier les comptes les plus sensibles
  • Sensibiliser les collaborateurs aux sollicitations de connexion reçues par courriel ou par tout autre canal inhabituel
  • Faire examiner rapidement toute demande de connexion ou activité de compte jugée suspecte
  • Consulter la publication d’origine ou une source primaire afin de confirmer le périmètre de la menace et les mesures de protection recommandées

Recommandation SERVIPRA

Renforcez la vigilance face au phishing visant Microsoft 365 et faites vérifier toute activité suspecte, après confirmation des détails techniques auprès de la publication d’origine ou d’une source primaire.

Source de veille : Dark Reading

La publication d’origine reste la référence ; les informations sensibles ou non confirmées doivent être recoupées avant publication.

À retenir

Cette synthèse facilite la lecture pour une TPE/PME. Pour les détails techniques, versions affectées, correctifs et évolutions, la publication officielle reste la référence.

Consulter la source de veille ↗

Besoin de vérifier votre environnement ?

Transformons l’alerte en actions concrètes.

SERVIPRA accompagne les TPE et PME sur Microsoft 365, la cybersécurité, la sauvegarde et le MCO.

Demander un diagnostic
Shelby, mascotte SERVIPRA
Shelby veille aussi. SERVIPRA s’occupe du reste. Veille humaine, sources de confiance, validation avant publication.

Alertes SERVIPRA

Recevez les nouvelles actualités par e-mail

Une alerte courte dès qu’un bulletin SERVIPRA est publié. Pas de publicité automatique, désabonnement possible à tout moment.