On ne pirate plus votre ordinateur, on vous téléphone
Plus de 150 salariés appelés par un faux support informatique sur Teams. Aucune faille exploitée : seulement une conversation bien menée.

Les chercheurs de l’unité 42 de Palo Alto Networks ont documenté une campagne qu’ils appellent Spring Ring : plus de cent cinquante salariés visés dans au moins dix organisations, sous vingt-six identités différentes, entre janvier et avril.
Le déroulé, qui vaut mieux qu’un avertissement général
Un compte extérieur ouvre une conversation Teams sous un nom d’apparence officielle, du genre assistance informatique, depuis un domaine fabriqué pour l’occasion. Beaucoup de gens acceptent, parce qu’un message d’aide semble inoffensif. Puis vient l’appel vocal, et c’est là que tout se joue.
Deux variantes ensuite. Dans la première, on demande à la personne de lancer un outil de télémaintenance parfaitement légitime, souvent celui déjà installé par le système. Dans la seconde, on lui envoie un lien vers un fichier dont le nom reprend celui de son entreprise et son prénom, pour lever le dernier doute. Derrière, un cheval de Troie, ou une attaque par relais vers le contrôleur de domaine.
Ce qu’il faut en retenir
Aucune faille n’est exploitée. Le seul verrou est social, et il tient en une phrase : un service informatique interne n’appelle pas à l’improviste pour faire installer quelque chose. Raccrocher et rappeler par le canal habituel n’a jamais vexé personne.
Un mot sur la source, tant qu’on y est : l’unité 42 vend des produits de sécurité, et son rapport les cite. Cela ne retire rien aux faits observés ; cela situe simplement d’où ils viennent.
Sources : unité 42 de Palo Alto Networks ; Help Net Security et Dark Reading, 1er septembre 2026.
Le Bien Heureux · Redaction Capibara · Jeudi 3 septembre 2026