La faille de l'« envoi direct » de Microsoft 365 : ce que toute entreprise doit savoir

Sécurité du courriel >

La faille de l'« envoi direct » de Microsoft 365 : ce que toute entreprise doit savoir

Par Cian Fitzpatrick | 10 octobre 2025

Microsoft Office

Table des matières

  1. La faille de Microsoft 365 « Envoi direct » : ce que chaque entreprise doit savoir.
  2. Qu'est-ce que l'envoi direct ?
  3. Comment fonctionne l'attaque.
  4. Pourquoi c'est important pour votre entreprise.
  5. Comment protéger votre organisation.
    • Vérifiez votre configuration d'envoi direct.
    • Renforcez l'authentification de vos emails.
    • Surveillez les courriels d'apparence interne envoyés de l'extérieur de votre réseau.
    • Investissez dans la formation à la sensibilisation à la cybersécurité.
    • Faites équipe avec un fournisseur de sécurité de messagerie de confiance.
  6. Le tableau d'ensemble.
  7. Comment Topsec aide les entreprises à rester sécurisées.

Introduction

Les cybercriminels sont particulièrement ingénieux et perfectionnent sans cesse leurs techniques pour dissimuler les courriels d'hameçonnage . Un exemple récent concerne une fonctionnalité de Microsoft 365 appelée Direct Send. Conçue pour simplifier l'envoi de courriels depuis certains appareils sans connexion, cette fonctionnalité, bien que pratique, peut être exploitée.

Des preuves montrent que des attaquants utilisent Direct Send pour envoyer des courriels qui semblent provenir de l'entreprise. Aucun compte n'est piraté et aucun mot de passe n'est volé. Les attaquants exploitent plutôt une faille de sécurité permettant à certains systèmes de Microsoft 365 d'envoyer des messages sans authentification.

Qu'est-ce que l'envoi direct ?

Direct Send est une fonctionnalité intégrée de Microsoft 365 qui permet aux périphériques tels que les imprimantes, les numériseurs ou les systèmes internes d'envoyer des courriels directement aux utilisateurs sans qu'ils aient besoin de se connecter. Dans un environnement sécuritaire, on comprend facilement comment cette fonctionnalité peut simplifier les tâches bureautiques quotidiennes et faire gagner du temps.

Pourtant, cette même commodité ouvre aussi la porte au risque.

Il suffit à un cybercriminel de connaître le nom de votre propriétaire Microsoft 365 et l'adresse courriel d'un employé pour envoyer un courriel interne qui semble authentique. Pour le destinataire, il croit qu'il provient d'un collègue ou d'un système de confiance, alors qu'en réalité, il a été envoyé de l'extérieur de l'organisation.

Comment fonctionne l'attaque

Dans ce type d'attaque par hameçonnage, les cybercriminels envoient des courriels imitant des messages vocaux ou des fax. Chaque message contient une pièce jointe PDF ou un code QR renvoyant vers une fausse page de connexion. Une fois le code numérisé ou le fichier ouvert, les destinataires sont redirigés vers un site Web convaincant, semblable à celui de Microsoft 365, qui les invite à entrer leurs identifiants.

Les systèmes de sécurité laissent passer ces messages parce qu'ils semblent provenir de l'intérieur de l'organisation. Bien que les en-têtes des messages présentent des signes évidents de falsification, tels que des adresses IP externes et des échecs d'authentification, ces détails sont masqués pour la plupart des utilisateurs et peuvent facilement échapper aux filtres par défaut.

Sécurisez votre écosystème de messagerie.

Contactez-nous

Pourquoi c'est important pour votre entreprise

Ce type d'attaque par hameçonnage montre à quel point les cybermenaces sont devenues sophistiquées. 

Les pirates informatiques modernes ne se contentent plus de pirater les comptes. Ils manipulent maintenant les systèmes auxquels nous faisons le plus confiance. En exploitant des fonctionnalités légitimes de Microsoft 365, des personnes mal intentionnées peuvent envoyer des messages crédibles qui contournent les défenses de base de la messagerie électronique et abusent de la confiance des utilisateurs.

Lorsqu'un employé voit ce qui semble être un courriel interne, la probabilité qu'il clique sur un lien ou saisisse un mot de passe augmente considérablement. Cela souligne la nécessité d'une protection accrue des courriels et d'une sensibilisation continue à la cybersécurité à tous les niveaux de l'entreprise.

Comment protéger votre organisation

C'est une menace à prendre en compte. La bonne nouvelle, c'est que votre organisation peut mettre en œuvre des mesures claires et concrètes pour se protéger.

  1. Vérifiez votre configuration d'envoi direct.
    Si votre entreprise n'utilise pas cette fonctionnalité, désactivez-la. Si elle vous est indispensable, limitez l'accès à certains appareils ou adresses IP de confiance. Vérifiez régulièrement qui et quoi peuvent envoyer des courriels de cette manière.
  2. Renforcez l'authentification de vos emails.
    Implanter et appliquer des politiques SPF, DKIM et DMARC robustes. Une politique DMARC configurée sur « rejeter » garantit que les courriels non autorisés ne peuvent pas atteindre vos utilisateurs, ajoutant ainsi une couche de protection efficace contre le phishing.
  3. Surveillez les courriels d'apparence interne envoyés de l'extérieur de votre réseau.
    Les solutions modernes de sécurité de messagerie peuvent détecter les messages prétendant provenir du domaine de votre entreprise, mais provenant d'une source externe. Ces messages doivent être immédiatement mis en quarantaine ou signalés.
  4. Investissez dans la formation à la sensibilisation à la cybersécurité.
    Les pirates utilisent maintenant des codes QR, des pièces jointes aux messages vocaux et d'autres appâts sophistiqués, car ils savent que ces méthodes semblent fiables. La formation continue permet au personnel de prendre le temps de vérifier les messages suspects avant d'y donner suite.
  5. Faites équipe avec un fournisseur de sécurité de messagerie de confiance.
    Collaborer avec un service de protection de la messagerie dédié assure la surveillance de vos systèmes face aux menaces émergentes. Les fournisseurs comme Topsec suivent constamment les nouvelles techniques d'hameçonnage et mettent à jour leurs défenses pour assurer la sécurité de votre organisation face aux attaquants.

Le tableau d'ensemble

L'exploit Direct Send nous rappelle qu'une sécurité robuste ne se limite pas à la technologie. Il s'agit de comprendre le fonctionnement des systèmes et d'identifier les vulnérabilités potentielles. Les cybercriminels sont constamment à la recherche de fonctionnalités pratiques qu'ils peuvent exploiter à leur avantage.

Pour assurer leur sécurité, les organisations doivent combiner les bons outils, les politiques appropriées et une culture appropriée. Chacun a un rôle à jouer, des équipes dirigeantes qui donnent l'exemple en matière de sensibilisation à la sécurité aux employés qui adoptent quotidiennement de bonnes pratiques en matière de messagerie électronique.

Comment Topsec aide les entreprises à rester en sécurité

Notre équipe se spécialise dans la protection des entreprises contre les attaques d'hameçonnage et d'usurpation d'identité. Grâce à la solution de sécurité de messagerie Topsec, les messages malveillants sont bloqués et filtrés bien avant d'atteindre votre boîte de réception.

Nous aidons les organisations à mettre en œuvre des configurations de sécurité robustes pour Microsoft 365, à renforcer leurs politiques DMARC et à sensibiliser leur personnel aux nouvelles menaces.

Les cybermenaces évoluent sans cesse, mais vous pouvez garder une longueur d'avance. En choisissant Topsec comme partenaire, vous bénéficiez d'une visibilité continue, de conseils d'experts et d'une protection éprouvée pour vos communications les plus critiques. Ensemble, nous renforçons la sécurité, la robustesse et la résilience de votre organisation dans un monde de plus en plus numérique.

Contactez-nous dès aujourd'hui pour un appel sans engagement afin de savoir comment nous pouvons aider votre organisation à assurer la sécurité.

Besoin d’aide maintenant?

Contactez-nous