02/04/2025 @ 17:56:00: Internet - Ancien domaine Microsoft : les spammeurs introduisent des publicités indésirables dans les réseaux d'entreprise
Comme le rapporte BleepingComputer , quelqu'un a apparemment réussi à prendre le contrôle du domaine MicrosoftStream.com le 27 mars 2025. Celui-ci était auparavant utilisé pour une plate-forme de streaming vidéo pour les propres clients commerciaux de Microsoft , mais a maintenant brièvement promu un casino en ligne. Plus précisément, lorsque vous avez accédé au site, on vous a montré une sorte de fausse page Amazon faisant la publicité du casino basé en Thaïlande. Apparemment, l'astuce utilisée pour convertir l'ancien domaine Microsoft en un serveur de spam a fonctionné pendant plusieurs heures. Ce qui est particulièrement problématique, c’est que Microsoft a utilisé le domaine pendant des années pour diffuser des vidéos intégrées à SharePoint. Certaines entreprises utilisent encore un ancien portail intranet où les vidéos intégrées sont toujours accessibles via l'ancien domaine. Selon les rapports des utilisateurs concernés, certaines pages SharePoint qui hébergeaient « du contenu de formation interne, des tableaux de bord et d'autres contenus d'entreprise » ont été affectées. On ne sait pas encore exactement pourquoi les spammeurs ont pu rediriger l'ancien domaine Microsoft Stream vers leur contenu publicitaire. Cependant, le problème du spam aurait été résolu entre-temps.

Si vous le souhaitez, vous pouvez visualiser un instantané de la fausse page avec la publicité du casino via la Wayback Machine d'Internet Archive . Étant donné que le domaine piraté était également utilisé en partie pour afficher des vidéos intégrées dans des environnements SharePoint, le spam était également chargé et affiché dans des réseaux d'entreprise protégés, a-t-on déclaré. Pour les utilisateurs, il s’agissait toutefois avant tout d’une nuisance visuelle, car aucun logiciel malveillant n’était distribué. Le domaine MicrosoftStream.com faisait partie d'une offre appelée « Stream Classic », qui a été introduite dans le cadre d' que Stream Classic serait abandonné Office 365 services cloud. Les utilisateurs ont en fait eu beaucoup de temps pour migrer leurs systèmes vers une nouvelle version de la plateforme de streaming appelée Stream on SharePoint, mais il existe encore un nombre non négligeable d’entreprises qui ne l’ont pas fait. En gros, cela montre une fois de plus que les anciens domaines pour les services cloud peuvent devenir problématiques à maintes reprises lorsque les certificats ou les enregistrements expirent.
Auteur: Nic007