• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

Le principal logiciel « voleur de mots de passe » neutralisé par Microsoft et Europol

Bogdan Bodnar

Publié le 21 mai 2025 à 16:00 - Mis à jour le 21 mai 2025 à 16:52

Photo d'illustration

Photo d'illustration

Reuters

Le Quotidien Numérique

13 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Eolien en mer : pourquoi il est peu probable que la totalité des 10 gigawatts de projets soit réellement développée

  • 2

    Votre Livret A va bientôt rapporter plus et voici pourquoi

  • 3

    EEF, l’épicier qui grandit dans l’ombre de Grand Frais

  • 4

    Inflation à 2,4 % : pourquoi l’été 2026 sera pourtant impossible pour des millions de Français

  • 5

    Aéronautique, spatial, défense : souveraineté, la fin des illusions

  • 6

    Coup de tonnerre pour Anthropic : Trump bloque l'accès étranger aux IA « Fable » et « Mythos »

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une opération de police internationale, soutenue par Microsoft, a permis de démanteler un logiciel programmé pour voler des mots de passe, ayant déjà piégé des centaines de milliers de victimes.

Europol, l'agence européenne de police et Microsoft, annoncent, ce 21 mai, un coup de force contre un programme phare de la cybercriminalité, Lumma Stealer. Ce logiciel malveillant, disponible sur le marché noir, permet de dérober tous les identifiants et les codes enregistrés dans le gestionnaire de mot de passe. Le plus souvent, les victimes, des particuliers ou des entreprises, l'installent par mégarde, à travers un mail piégé. De nombreuses entreprises perdent ainsi l'accès à tous leurs mots de passe ainsi que leur compte Google ou Outlook après avoir subi ce piratage.

Microsoft aurait identifié plus de 394 000 ordinateurs Windows infectés par le malware Lumma à travers le monde, entre le mois de mars et de mai. « L'unité de lutte contre la cybercriminalité de Microsoft, Europol et des partenaires internationaux ont démantelé l'infrastructure technique de Lumma, coupant les communications entre cet outil malveillant et ses victimes » peut-on lire dans le communiqué.

La France particulièrement ciblée par ce logiciel

Microsoft note que les mails déployant ce logiciel peuvent prendre diverses formes. Les experts en cybersécurité ont identifié une campagne de phishing usurpant l'agence de voyages en ligne Booking.com. Ces messages sont souvent envoyés avant les périodes de vacances pour piéger les particuliers ou les professionnels du tourisme.

Les services de communication et de marketing des entreprises peuvent également être ciblés avec de faux mails de partenariats. Une carte avec l'emplacement des victimes partagées par Microsoft montre que l'Europe de l'Ouest, et notamment la France, sont particulièrement visées par les cybercriminels.

Carte des victimes de Lumma Stealer.
La carte des victimes du logiciel malveillant. (Crédits : Microsoft)

Les administrateurs de ce logiciel malveillant seraient installés en Russie d'après Microsoft. Si leur arrestation demeure peu probable en raison du refus persistant du Kremlin d'extrader les personnes recherchées, ces opérations permettent néanmoins de neutraliser l'infrastructure technique qui alimente une partie du cybercrime international.

Newsletter

Tech & IA

Chaque jour à 13h, l’essentiel de l’actualité tech.

Illustration de la newsletter Tech & IA

À noter que ces programmes sont aujourd'hui vendus en location sur des chaînes du réseau social Telegram, comme le ferait une entreprise légitime, ce qui démontre un certain niveau de démocratisation du cybercrime.

Ces outils constituent souvent la porte d'entrée du cybercrime : ils permettent de dérober des identifiants, revendus ensuite à d'autres groupes malveillants chargés de mener des attaques de plus grande envergure, capables de paralyser des systèmes entiers. Selon les données du groupe américain de cybersécurité, Lumma est effectivement le logiciel malveillant le plus populaire.

À lire également

  • Le département des Hauts-de-Seine paralysé par une cyberattaque
  • Cyberguerre en Ukraine : « Nous avons bloqué une cyberattaque qui devait couper l'électricité à plus d'un million de personnes »
  • Cyberattaques contre des entités sensibles : la France condamne ouvertement la Russie

Contacté par La Tribune, Selena Larson, experte en cybersécurité chez Proofpoint estime que « le démantèlement de ce logiciel aura un impact positif sur le paysage des menaces. Les acteurs malveillants pourraient se méfier d'acheter de tels outils à l'avenir, ou de travailler avec les criminels associés à ce logiciel malveillant. Et il est possible qu'un autre produit qui le remplace n'ait pas les mêmes caractéristiques, fonctionnalités ou facilité d'utilisation. Nous avons déjà constaté que les perturbations de malwares ont des impacts significatifs sur le paysage avec des disparitions définitives du programme dans les campagnes de mail ». Et si un autre programme venait à ressurgir, cette opération a au moins le mérite d'offrir un répit temporaire.

Bogdan Bodnar

Sur le même sujet

  • 1

    Suppression d'emploi à cause de l'IA : Zuckerberg admet (encore) des « erreurs » dans la refonte de Meta

  • 2

    Coup de tonnerre pour Anthropic : Trump bloque l'accès étranger aux IA « Fable » et « Mythos »

  • 3

    Derrière l’IPO de SpaceX, un pari massif sur l’IA plus que sur le spatial

  • 4

    LDLC améliore ses résultats, dans l'attente de « la révolution de l'IA »