{"id":11401,"date":"2019-02-08T16:49:05","date_gmt":"2019-02-08T16:49:05","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11401"},"modified":"2019-11-22T08:54:27","modified_gmt":"2019-11-22T08:54:27","slug":"sharepoint-phishing-attack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/sharepoint-phishing-attack\/11401\/","title":{"rendered":"\u00c0 la chasse aux comptes Office 365"},"content":{"rendered":"<p>Depuis au moins l\u2019\u00e9t\u00e9 dernier, des cybercriminels inconnus ont envoy\u00e9 des e-mails aux utilisateurs d\u2019Office 365, en esp\u00e9rant obtenir leurs identifiants. Selon les premiers chercheurs \u00e0 avoir d\u00e9couvert cette attaque, pr\u00e8s de 10 % des utilisateurs de ce service aurait re\u00e7u un message similaire.<\/p>\n<h1>Campagne PhishPoint<\/h1>\n<p>Cette arnaque par e-mails ressemble \u00e0 des invitations normales, que le destinataire re\u00e7oit g\u00e9n\u00e9ralement pour collaborer sur SharePoint. Le message demande \u00e0 l\u2019utilisateur d\u2019ouvrir un document gard\u00e9 sur OneDrive Entreprise. Cette m\u00e9thode est astucieuse, puisque le lien qui figure dans l\u2019e-mail d\u00e9signe r\u00e9ellement un document sauvegard\u00e9 sur OneDrive Entreprise, sauf que ce fichier se fait passer pour une demande d\u2019acc\u00e8s. Le lien de ce \u00ab\u00a0document d\u2019acc\u00e8s\u00a0\u00bb, qui se trouve en bas de la page, redirige la victime vers un site Internet tiers qui imite la page de connexion de Microsoft Office 365.<\/p>\n<p>Les espaces de travail d\u2019une entreprise sont g\u00e9n\u00e9ralement consid\u00e9r\u00e9s comme plus fiables que d\u2019autres ressources, et les utilisateurs pourraient penser que les personnes ext\u00e9rieures ne peuvent pas vraiment avoir acc\u00e8s \u00e0 leurs services SharePoint. C\u2019est pourquoi ils suivent audacieusement le lien qui les redirige vers ce site Internet, et qui s\u2019av\u00e8re \u00eatre une arnaque. Si la victime saisit ses identifiants personnels sur ce site, les propri\u00e9taires du fichier pourront y acc\u00e9der.<\/p>\n<p>Gr\u00e2ce \u00e0 ses identifiants, les cybercriminels pourraient \u00e9ventuellement obtenir tous les avantages de la victime, et acc\u00e9der aux e-mails, au stockage du Cloud, et aux informations professionnelles confidentielles. En se cachant derri\u00e8re un compte professionnel, les escrocs peuvent voler des informations sensibles et les donner \u00e0 la concurrence, diffuser des malwares, ou utiliser l\u2019identit\u00e9 de l\u2019employ\u00e9 et les informations relatives au projet \u00e0 des fins <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/spear-phishing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">d\u2019harponnage<\/a>.<\/p>\n<p>Toute l\u2019ing\u00e9niosit\u00e9 de cette attaque repose dans le fait que les filtres d\u2019e-mails v\u00e9rifient le lien du message, et qu\u2019il appara\u00eet comme parfaitement s\u00fbr. Il fait r\u00e9f\u00e9rence \u00e0 un espace de travail qui a une tr\u00e8s bonne r\u00e9putation. Cependant, lorsque l\u2019utilisateur acc\u00e8de \u00e0 ce fichier, sa protection ne rel\u00e8ve plus de la comp\u00e9tence des filtres d\u2019e-mails, mais de la solution de s\u00e9curit\u00e9 install\u00e9e directement sur l\u2019ordinateur.<\/p>\n<h1>Comment prot\u00e9ger votre entreprise et vos employ\u00e9s<\/h1>\n<p>Voici quelques conseils pour que vos employ\u00e9s soient plus vigilants, et pour am\u00e9liorer la s\u00e9curit\u00e9 de votre entreprise et vous prot\u00e9ger contre cette attaque, et d\u2019autres similaires :<\/p>\n<ul>\n<li>Parlez de cette arnaque avec les employ\u00e9s qui utilisent Office 365. Les liens qui redirigent l\u2019utilisateur vers des documents sont rarement envoy\u00e9s sur un coup de t\u00eate, et sans en avoir parl\u00e9. Par cons\u00e9quent, avant d\u2019ouvrir un document envoy\u00e9 sans explication, demandez toujours confirmation \u00e0 la personne qui en serait l\u2019exp\u00e9ditrice.<\/li>\n<li>Adoptez un point de vue critique lorsque vous recevez des e-mails envoy\u00e9s par des adresses inconnues, et dites \u00e0 vos employ\u00e9s de faire de m\u00eame\u00a0; donnez suite \u00e0 ces soup\u00e7ons.<\/li>\n<li>Prot\u00e9gez le poste de travail de chaque employ\u00e9 en utilisant une solution de cybers\u00e9curit\u00e9 pour les points de terminaison. Cette protection est vitale pour bloquer les m\u00e9thodes d\u2019hame\u00e7onnage comme celle-ci.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksos\">\n","protected":false},"excerpt":{"rendered":"<p>Les cybercriminels arrivent \u00e0 contourner les filtres anti-spam des e-mails en cachant dans SharePoint Online des documents qui contiennent un lien malveillant.<\/p>\n","protected":false},"author":2484,"featured_media":11402,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[3372,90,3371,3370,74],"class_list":{"0":"post-11401","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-contourner-les-filtres","9":"tag-hameconnage","10":"tag-onedrive","11":"tag-sharepoint","12":"tag-spam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/sharepoint-phishing-attack\/11401\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/sharepoint-phishing-attack\/15170\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/sharepoint-phishing-attack\/12748\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/sharepoint-phishing-attack\/17091\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/sharepoint-phishing-attack\/15287\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/sharepoint-phishing-attack\/14019\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/sharepoint-phishing-attack\/17789\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/sharepoint-phishing-attack\/16850\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/sharepoint-phishing-attack\/22203\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/sharepoint-phishing-attack\/5668\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/sharepoint-phishing-attack\/25515\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/sharepoint-phishing-attack\/11453\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/sharepoint-phishing-attack\/10306\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/sharepoint-phishing-attack\/18491\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/sharepoint-phishing-attack\/22350\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/sharepoint-phishing-attack\/23777\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/sharepoint-phishing-attack\/17901\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/sharepoint-phishing-attack\/22057\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/sharepoint-phishing-attack\/21990\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/","name":"hame\u00e7onnage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11401"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11401\/revisions"}],"predecessor-version":[{"id":12725,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11401\/revisions\/12725"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11402"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}