Campagne de prise de contrôle de comptes utilisant TeamFiltration découverte par Proofpoint

Proofpoint, un acteur majeur dans la recherche de menaces, a récemment mis en lumière une campagne active de prise de contrôle de comptes (ATO), nommée UNK_SneakyStrike, qui utilise le framework de pentesting TeamFiltration pour cibler les comptes utilisateurs Entra ID. Depuis décembre 2024, cette campagne a affecté plus de 80 000 comptes utilisateurs à travers des centaines d’organisations. Les attaquants exploitent l’API Microsoft Teams et des serveurs Amazon Web Services (AWS) pour mener des tentatives d’énumération d’utilisateurs et de pulvérisation de mots de passe. TeamFiltration, initialement conçu pour des tests de pénétration légitimes, est détourné pour des activités malveillantes, facilitant l’exfiltration de données et l’accès persistant via des applications natives comme Microsoft Teams, OneDrive et Outlook. ...

12 juin 2025 · 2 min

Fuite de données personnelles suite à une faille sur un serveur AWS

Un club sportif El Deportivo de La Coruña a récemment informé ses membres d’une fuite de données personnelles. Les informations compromises incluent des données identifiantes et de contact, mais aucune donnée financière ou mot de passe n’a été affectée. L’incident a été causé par une faille de sécurité sur un serveur hébergé par Amazon Web Services (AWS), un des principaux fournisseurs de services de cloud computing. Le club assure que le problème a été résolu immédiatement. ...

23 mai 2025 · 1 min
Dernière mise à jour le: 26 Jan 2026 📝