
8 millions d’enregistrements, 130 Go de données non compressées, une échéance fixée au 5 août 2026. Voilà ce que le groupe ExfilSquad affirme détenir au sujet de Microsoft. Mais bon, c’est à prendre avec des pincettes : ce groupe de cybercriminels sorti de nulle part est apparu le 26 juillet. Depuis, il a publié une quinzaine de revendications en une seule journée, et surtout, tout cela manque de preuves… Voici ce que l’on sait.
Quinze revendications en une journée, aucune preuve à l’appui
Une nouvelle fuite de données chez Microsoft ? Pas trop vite. Rien n’est confirmé, et il faut vraiment être prudent. Toutefois, cela mérite que l’on en parle, ou plutôt que l’on parle d’ExfilSquad. En effet, le gang ExfilSquad est apparu publiquement le 26 juillet 2026, avec un site hébergé sur Tor pour référencer ses victimes. Du classique.
Ce qu’il l’est moins, c’est la salve de victimes annoncées le même jour. Le groupe a mis en ligne l’intégralité de ses revendications le même jour, soit quinze organisations, et il y a du lourd : Wesco International, Analog Devices, Bonava, les villes d’Atlanta et de Houston, Viavi Solutions, l’université de Newcastle, les écoles publiques du district de Columbia, Zenith Bank, Frontier Airlines, TaylorMade, Allstate, la Police National Legal Database britannique, le Department for Education du Royaume-Uni, et… Microsoft. Rien que ça.
La fiche consacrée à Microsoft reprend un format standardisé : pays, chiffre d’affaires estimé à 318 milliards de dollars, volume annoncé de 130 Go de données non compressés et un ultimatum posé au 5 août 2026. Le groupe ExfilSquad prétend avoir dérobé les informations suivantes :
Informations personnelles en volume important
Coordonnées de salariés et de clients
Données d’authentification et empreintes de mots de passe
Identités de portail et informations de comptes d’entreprise
Enregistrements de gestion des installations et tickets de service internes
Droits d’accès
Au total, il y aurait 8 millions d’enregistrements. Ouais, sauf qu’il n’y a aucune preuve. Aucune capture d’écran, aucun listing de fichiers, aucun détail n’accompagne ces publications initiales. La publication de SOCRadar évoque même deux hypothèses : il pourrait s’agir de données recyclées ou entièrement fabriquées. Et puis, surtout, nous ne savons presque rien à propos de ce groupe.
Un échantillon qui pointerait vers un portail partenaires
Comme le révèle SOCRadar, la seule piste potentiellement crédible, c’est un post X publié par le compte @exfilsquad. Ce post date du 27 juillet 2026 et il mentionne un compte Microsoft, accompagné par une copie d’écran. D’après ce que l’on voit sur cette capture, cela ressemble à un export provenant d’un enregistrement d’annuaire. “Son authenticité n’a pas été confirmée”, précise SOCRadar.
Source : SOCRadar
Plusieurs analyses, dont celle de SOCRadar, évoquent un lien potentiel avec Dynamics 365 et Power Platform. Si l’échantillon s’avérait authentique, il est possible que ce soit un portail partenaire qui soit impacté, plutôt que les systèmes de production de Microsoft.
Pour l’instant, le mystère reste entier. Microsoft n’a publié aucun communiqué à ce propos. Si cette affaire prend de l’ampleur, la firme de Redmond devrait rapidement s’exprimer, que ce soit pour démentir ou confirmer une fuite de données. Sinon, attendons le 5 août prochain pour en savoir plus…. Nous saurons alors s’il s’agit d’un coup de com ou d’une véritable fuite de données.
Cofondateur d’IT-Connect et Microsoft MVP “Cloud and Datacenter Management”. Mon obsession depuis près de 15 ans ? Rendre l’administration système et la cybersécurité accessibles, que vous soyez junior ou confirmé. Plus qu’un métier, l’IT est pour moi une véritable passion. J’accompagne au quotidien les sysadmins et les professionnels de l’IT dans leur montée en compétences et leur veille technique.
