Une extension Outlook oubliée a permis le vol de 4 000 mots de passe Microsoft

L'add-in AgreeTo pour Outlook, abandonné par son développeur, a été détourné par des pirates. En reprenant le contrôle du domaine associé, ils ont mis en place une fausse page de connexion Microsoft, dérobant plus de 4 000 identifiants. Cette attaque révèle une faille dans le processus de validation de la marketplace de Microsoft, qui ne surveille pas les extensions après leur approbation initiale.




