Microsoft déploie une protection anti-mail bombing dans Defender for Office 365

Defender for Office 365 contre le bombardement de mails

Microsoft renforce la sécurité de sa suite cloud avec une nouvelle fonctionnalité intégrée à Defender for Office 365, destinée à bloquer automatiquement les attaques par bombardement de courriels (mail bombing). Ce dispositif est actuellement en cours de déploiement mondial, avec une disponibilité complète prévue d’ici fin juillet 2025.

Qu’est-ce que Defender for Office 365 ?


Microsoft Defender for Office 365 est une plateforme de protection avancée conçue pour sécuriser les environnements de messagerie cloud contre un large éventail de menaces. Initialement connu sous le nom d’Advanced Threat Protection (ATP), ce service intègre des mécanismes d’analyse, de filtrage et de réponse automatisée aux attaques, protégeant les utilisateurs des maliciels, des phishing, et désormais des campagnes massives de courriels malveillants.

Une réponse à une menace de plus en plus fréquente

Le mail bombing est une technique utilisée par les cybercriminels pour saturer une boîte de réception avec un très grand nombre de courriels en peu de temps.

Cette technique vise à :

  • Noyer des messages critiques (phishing, demande de rançon,etc..) dans la masse
  • Désorganiser la communication interne
  • Détourner l’attention avant une attaque plus ciblée

Des groupes malveillants tels que BlackBasta ont recours à ce procédé pour détourner l’attention de leurs victimes juste avant l’exécution de logiciels malveillants ou de tentatives de compromission via ingénierie sociale.

Une défense intelligente, activée par défaut

Pour contrer cette menace, Microsoft intègre désormais une détection intelligente et automatisée dans Defender for Office 365. Grâce à l’analyse des volumes d’envoi, de l’historique des expéditeurs et des caractéristiques du contenu, la fonctionnalité identifie les tentatives de mail bombing en temps réel.

Une fois détectés, les messages suspects sont redirigés vers la corbeille Outlook, évitant ainsi d’encombrer la boîte de réception. Les expéditeurs sûrs ne sont pas impactés, assurant la continuité des échanges légitimes.

Des recommandations pour les entreprises

Bien que cette protection soit activée par défaut, Microsoft recommande aux administrateurs de :

  • Informer les équipes sécurité de cette nouveauté
  • Mettre à jour les procédures de traitement des emails indésirables
  • Réviser les politiques de conformité, notamment sur la conservation et le routage des messages

Cette fonctionnalité, bien que transparente pour l’utilisateur final, impacte la manière dont certains courriels sont traités et stockés, et introduit des logiques IA/ML dans la gestion du spam.

Autres actualités