Aller au contenu principal

Microsoft et les autorités agissent contre Lumma Stealer

Microsoft a annoncé des actions juridiques et techniques contre Lumma Stealer, un malware conçu pour voler des informations dans les navigateurs, les applications et les portefeuilles numériques.

CybersécuritéÉquipe Seintec2-3 min de lecture
Microsoft et les autorités agissent contre Lumma Stealer

Résumé de l’actualité

Microsoft a annoncé des actions juridiques et techniques contre Lumma Stealer, un malware conçu pour voler des informations dans les navigateurs, les applications et les portefeuilles numériques. L’opération visait à bloquer les domaines et les infrastructures utilisés dans cette campagne.

Les infostealers transforment une infection locale en un problème de sécurité des identités. EDR, filtrage web, mise à jour des équipements et renouvellement rapide des identifiants contribuent à rompre la chaîne d’attaque.

Source: Reuters — 21 mai 2025

Ce qui s’est passé

En mai 2025 Microsoft a annoncé des actions juridiques et techniques contre Lumma Stealer, un logiciel malveillant conçu pour voler des informations stockées dans les navigateurs, les applications et les portefeuilles de cryptomonnaies. L'opération visait à bloquer les domaines et les infrastructures utilisés par la campagne, en coordination avec d'autres acteurs du secteur.

Lumma Stealer était diffusé au moyen de diverses campagnes d'infection et servait principalement à extraire des identifiants enregistrés, des cookies de session et des données de portefeuilles, ensuite revendus ou utilisés pour de nouvelles attaques.

Ce que cela signifie pour une entreprise de taille moyenne

Ce type de logiciel malveillant transforme une infection locale, apparemment mineure, en un problème de sécurité des identités: les identifiants volés sont réutilisés pour accéder à la messagerie, au VPN ou aux applications cloud de l'entreprise, souvent sans avoir à compromettre d'autres systèmes.

L'action de Microsoft réduit l'infrastructure d'un acteur précis, mais n'élimine pas la technique. Tout poste insuffisamment protégé peut être infecté par des variantes similaires et devenir une porte d'entrée vers les systèmes de l'entreprise.

Les points à vérifier

Mesures permettant de rompre la chaîne entre infection et compromission des comptes:

  • Protection des terminaux (EDR) à jour sur tous les postes, y compris ceux utilisés en télétravail.
  • Filtrage web bloquant les domaines de téléchargement connus pour diffuser des logiciels malveillants.
  • Renouvellement des identifiants et fermeture des sessions actives en cas de suspicion d'infection.
  • Authentification à deux facteurs résistante au vol de cookies de session pour les accès critiques.

Questions fréquentes

¿Que vole exactement Lumma Stealer?
Identifiants enregistrés dans les navigateurs, cookies de session, données de portefeuilles de cryptomonnaies et autres informations stockées localement sur le poste infecté.
¿L’intervention de Microsoft a-t-elle éliminé la menace?
Elle a réduit l’infrastructure utilisée par la campagne, mais ce type de malware réapparaît souvent avec une nouvelle infrastructure ou des variantes similaires.
¿Que peut faire une petite entreprise pour se protéger?
Maintenir les terminaux à jour, éviter les téléchargements depuis des sources non vérifiées et utiliser une authentification à deux facteurs résistante au vol de session pour les accès les plus sensibles.

Notions mentionnées dans cet article: Malware

¿Votre entreprise est-elle prête à faire face à un incident de ce type? Chez Seintec, nous pouvons examiner vos accès, sauvegardes, environnements cloud, terminaux et procédures pour réduire votre exposition et vos délais de reprise. Parlons-en.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

¿Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.