Episode

Choses à Savoir TECH - Des millions de comptes compromis sur Microsoft ?

Podcast
Moins de 30 minutes : les meilleurs podcasts courts
Published
Jul 23, 2026
Duration seconds
149
Processing state
not_requested
Canonical source
https://shows.acast.com/choses-a-savoir-technologie/episodes/des-millions-de-comptes-compromis-sur-microsoft
Audio
https://sphinx.acast.com/p/open/s/660681b953b2df00165f1c32/a/podcasts-courts/e/6a62461b562e3ad886fd764d/media.mp3
JSON
/v1/public/podcasts/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/episodes/choses-savoir-tech-des-millions-de-comptes-compromis-sur-microsoft
Markdown
/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/choses-savoir-tech-des-millions-de-comptes-compromis-sur-microsoft.md

Actions

  • POST https://stenobird.com/v1/public/podcasts/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/episodes/choses-savoir-tech-des-millions-de-comptes-compromis-sur-microsoft/transcription-requests
    Idempotently request low-priority transcript generation for this episode.
  • GET https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/choses-savoir-tech-des-millions-de-comptes-compromis-sur-microsoft.md
    Read the agent-friendly Markdown representation of this episode resource.

Summary

Une nouvelle technique d’attaque inquiète les spécialistes de la cybersécurité. Son nom : l’« OAuth Client ID Spoofing ». Selon Proofpoint, elle permet à des pirates de tester massivement des identifiants et des mots de passe sur Microsoft Entra ID, tout en restant presque invisibles dans les journaux de sécurité. Microsoft Entra ID, anciennement Azure Active Directory, gère l’authentification des utilisateurs et des applications. Chaque logiciel autorisé possède normalement un identifiant unique, appelé « client ID », comparable à un badge présenté à l’entrée d’un bâtiment. Les attaquants ont toutefois découvert qu’ils pouvaient envoyer des requêtes avec des identifiants falsifiés, inexistants ou malformés. Pour reproduire la méthode, Proofpoint a utilisé le protocole ROPC, qui transmet directement un nom d’utilisateur et un mot de passe au service d’authentification. Le danger vient des réponses renvoyées par Microsoft. Selon le code d’erreur obtenu, l’attaquant peut déterminer si le compte existe, si le mot de passe est incorrect ou si les identifiants sont valides mais que l’application présentée n’est pas reconnue. Ce dernier cas est particulièrement préoccupant : il permet de confirmer qu’un couple identifiant-mot de passe fonctionne, sans générer de connexion réussie. Dans les registres, seul un numéro d’application apparaît, sans nom associé. Les outils chargés de surveiller une application précise peuvent donc passer complètement à côté. Certaines règles d’accès conditionnel risquent également de ne pas s’appliquer. Proofpoint affirme avoir observé deux campagnes réelles. La première, baptisée UNK_pyreq2323, a débuté le 14 janvier 2026 depuis des serveurs Amazon Web Services. Elle aurait utilisé plus de 700 000 identifiants falsifiés pour viser plus d’un milli…