Phishing AitM Microsoft 365 cible les équipes paie et finance

7 août 2026 · Cybersécurité · MSFT,GOOGL,AMZN,CRWD,PANW

Une campagne de phishing adversary-in-the-middle (AitM) active et répandue cible des comptes Microsoft 365 pour identifier et surveiller les personnels impliqués dans les flux financiers (paie, RH, finance). Les attaquants utilisent des proxies résidentiels géolocalisés, une chaîne de redirection en six étapes via Google et Amazon S3, et une automatisation toutes les huit heures pour maintenir les sessions compromises discrètement. La campagne, liée aux 'Payroll Pirates' (Storm-2755), touche des centaines d'organisations dans la santé, l'éducation, le manufacturing, le gouvernement et les services professionnels en Amérique du Nord et en Europe. Les attaquants se limitent volontairement à la reconnaissance et à la collecte de boîtes mail pour éviter la détection.

Source originale