Campagne d'usurpation de helpdesk via Microsoft Teams menant à l'exfiltration de données
đŻ Contexte PubliĂ© le 18 avril 2026 par la Microsoft Defender Security Research Team, cet article documente une chaĂźne dâintrusion complĂšte exploitant les fonctionnalitĂ©s de collaboration inter-tenant de Microsoft Teams pour mener des attaques dâingĂ©nierie sociale, dâaccĂšs distant non autorisĂ© et dâexfiltration de donnĂ©es. đ ChaĂźne dâattaque Lâintrusion se dĂ©roule en plusieurs Ă©tapes distinctes : Stage 1 â Contact initial (T1566.003) : Lâattaquant initie une communication Teams depuis un tenant externe en se faisant passer pour du personnel IT/helpdesk. Des leurres tels que « Microsoft Security Update », « Spam Filter Update » ou « Account Verification » sont utilisĂ©s. Le vishing peut complĂ©ter ou remplacer la messagerie. ...