Archives de Catégorie: Securite

Active Directory : la porte royale des ransomwares modernes ?

Dans le monde feutré mais brutal de la cybersécurité d’entreprise, il est un service aussi banal que stratégique : Active Directory (AD). Utilisé dans l’écrasante majorité des environnements Windows en entreprise, il orchestre l’authentification, l’autorisation et la gestion des ressources. Ce chef d’orchestre discret est pourtant devenu une cible privilégiée dans la guerre que se livrent ransomware et défenseurs du numérique.

Lire la suite

Passkeys pour tous : Microsoft accélère, mais à quel prix ?

Vous le savez peut-être pas mais le 1er mai dernier s’est tenue la Journée mondiale du Passkey (« World Passkey Day »), portée par la FIDO Alliance. Cette organisation internationale milite pour un monde sans mots de passe, et Microsoft en a profité pour annoncer que tous ses nouveaux comptes seraient désormais passwordless par défaut. À première vue, l’initiative semble un pas de géant

Lire la suite

Faut-il (enfin) enterrer les VPN en entreprise ?

Malgré leur longévité dans l’arsenal IT des entreprises, les VPN traditionnels montrent aujourd’hui des limites de sécurité préoccupantes. Ces solutions souffrent d’un péché originel : l’authentification faible. Encore trop d’organisations autorisent l’accès réseau via de simples identifiants et mots de passe, souvent sans authentification multifacteur (MFA) d’une part, mais plus grave, ces derniers, nous l’avons vu encore récemment avec l’affaire Ivanti, constituent souvent

Lire la suite

Security Copilot : Microsoft déploie ses agents secrets de cybersécurité :)

Microsoft renforce sa stratégie IA dans la cybersécurité avec une mise à jour musclée de Security Copilot, son assistant basé sur le langage naturel. Dès avril 2025, ce Copilot nouvelle génération intégrera 11 agents autonomes d’IA, capables de gérer des tâches critiques comme la lutte contre le phishing, la prévention des fuites de données ou encore la gestion des vulnérabilités. Le but

Lire la suite

Cybersécurité : pourquoi Google a déboursé 32 milliards pour s’offrir Wiz ?

Si à première vue un accord échoue, il suffit parfois d’ajouter quelques milliards pour le sceller. C’est exactement la stratégie qu’a adoptée Google pour racheter la startup de cybersécurité Wiz. Après avoir essuyé un refus l’an dernier pour une offre de 23 milliards de dollars, le géant du cloud est revenu à la charge, ajoutant 9 milliards supplémentaires pour convaincre

Lire la suite

Data Boundary : Microsoft répond aux régulateurs, mais à quel prix ?

Microsoft vient d’annoncer l’achèvement de sa solution de Data Boundary en Europe. Derrière cet anglicisme se cache une promesse ambitieuse : garantir que les données des clients européens restent entièrement stockées et traitées au sein de l’Union européenne. Mais cette avancée technologique est-elle réellement un tournant en matière de souveraineté numérique, ou simplement une réponse calculée aux pressions réglementaires ? L’Union européenne a

Lire la suite

Les 3 recommandations essentielles de Microsoft face aux menaces 

Avec la montée en puissance des attaques menées par des États-nations et l’émergence de cybercriminels de plus en plus sophistiqués, Microsoft dévoile ses recommandations pour renforcer la sécurité des entreprises en 2025. Sans surprise, l’enjeu principal est d’dopter des mesures de défense proactives pour contrer les nouvelles attaques basées sur l’intelligence artificielle et les campagnes massives de phishing. Microsoft identifie trois axes clés pour sécuriser

Lire la suite

Microsoft a renforcé son MFA après une découverte inquiétante

Microsoft a récemment résolu une vulnérabilité majeure dans son système d’authentification multifactorielle (MFA). Découverte par la société de cybersécurité Oasis Security, cette faille permettait à des attaquants de contourner les mesures de sécurité et d’accéder à des données sensibles sur des services comme Outlook, OneDrive, Teams et Azure. Dans son rapport, Oasis Security a révélé que cette faille, potentiellement exploitable

Lire la suite

Nouvelles fonctionnalités et conformité FIPS : Microsoft Authenticator se met à jour

Microsoft a récemment annoncé des mises à jour importantes pour son application Authenticator, visant à renforcer sa résistance au phishing et à améliorer l’expérience utilisateur. Ces améliorations répondent aux besoins croissants en matière de sécurité tout en facilitant la gestion des objectifs de “phishing-resistant authentication”. Mais ce qui est très interessant ici, et nous vous en parlons fréquemment sur le

Lire la suite

Microsoft : 600 millions d’attaques cyber quotidiennes en 2024…

Microsoft a récemment publié son rapport annuel, le Microsoft Digital Defense Report 2024, dévoilant un panorama préoccupant de l’état des cyberattaques mondiales. Chaque jour, plus de 600 millions de tentatives d’attaques sont menées, provenant aussi bien de groupes criminels que d’États-nations. Ces attaques varient entre les ransomwares, qui bloquent des données jusqu’au paiement d’une rançon, et des attaques d’identité, ciblant

Lire la suite

Bonne nouvelle : Microsoft ouvre la gestion des passkeys avec l’intégration de 1Password et Bitwarden

Nous vous en parlons régulièrement, les Passkeys sont sans aucun doute l’élément majeur à venir pour enfin tordre le cou aux passwords, MFA, etc. Microsoft introduit une série d’améliorations importantes dans la gestion des passkeys sous Windows 11, visant à renforcer la sécurité et à simplifier la vie des utilisateurs. Les passkeys sous Windows permettent déjà depuis un an environ,

Lire la suite

Encore un nouvelle vulnérabilité critique dans Ivanti vTM exploitée activement… 

Ivanti fait face à une nouvelle vulnérabilité critique affectant son produit Virtual Traffic Manager (vTM), qui est actuellement exploitée activement par des acteurs malveillants. Cette faille, référencée sous le code CVE-2024-7593, permet à des attaquants non authentifiés de contourner les mécanismes de sécurité d’authentification et de créer des utilisateurs administrateurs malveillants sur les appareils vulnérables. Rien que cela ! Dans

Lire la suite

NIST : un changement important de recommandations dans la gestion des mots de passes

Le National Institute of Standards and Technology (NIST), l’organisme fédéral US chargé de définir les normes technologiques pour les agences gouvernementales, les organisations de normalisation et les entreprises privées, propose de réformer plusieurs pratiques obsolètes en matière de sécurité des mots de passe. Parmi ces réformes, l’institut recommande d’éliminer certaines exigences souvent jugées inutiles, voire contre-productives : les réinitialisations périodiques

Lire la suite

Face Check : La reconnaissance faciale de Microsoft pour sécuriser les identités

En février, Microsoft avait annoncé sa nouvelle technologie de reconnaissance faciale, Face Check, intégrée à ses services d’identification Entra. Désormais, cette technologie est disponible pour l’ensemble des entreprises, permettant une certification d’identité plus sécurisée grâce à la combinaison d’un selfie pris sur le téléphone de l’utilisateur et d’une photo d’identité vérifiée. Microsoft a souligné que les cybercriminels utilisent des méthodes

Lire la suite

Cybercampagne sophistiquée dans les navigateurs Chromium…

La semaine dernière, Microsoft a révélé l’existence d’une cybercampagne sophistiquée menée par un acteur nord-coréen exploitant une vulnérabilité de type « zero-day » dans le navigateur Chromium. Cette vulnérabilité, désignée sous le nom de CVE-2024-7971, a été repérée dans le cadre d’une exécution de code à distance visant le secteur des crypto-monnaies à des fins lucratives. Microsoft attribue également les attaques à

Lire la suite

Microsoft renforce la sécurité de l’IA avec deux nouvelles fonctionnalités

Microsoft a récemment introduit deux nouvelles fonctionnalités de sécurité pour ses services Azure : Prompt Shields et Protected Material Detection. Ces outils sont conçus pour protéger contre les attaques d’injection de prompts et prévenir l’utilisation non autorisée de contenus protégés par le droit d’auteur. Prompt Shields utilise des algorithmes d’apprentissage automatique pour identifier et contrer les attaques, tandis que Protected

Lire la suite

Des guides très interessants pour la gestion des Passkeys sous Windows 11

Microsoft a publié trois guides importants sur l’utilisation des Passkeys. Cette fonctionnalité a été introduite dans Windows 11 avec la version 23H2, nous vous en parlions lors du Briefing de décembre dernier avec une session dédiée au Passkeys également. Microsoft décrit brièvement comment les passkeys aident les utilisateurs à se passer de mot de passe et comment les sauvegarder, les

Lire la suite

Microsoft supporte les Passkeys pour Entra et c’est une excellente nouvelle

Excellente nouvelle, avec qui sait demain un avenir sans mot de passe ? Deux ans après qu’Apple a lancé les passkeys avec iOS 16 et macOS 13, de plus en plus d’entreprises continuent de les prendre en charge. C’était le cas en novembre dernier de Windows 11, nous vous en parlions sur le Blog, mais aussi de Google il y

Lire la suite

Des nouveautés interessantes pour Entra

Vous le savez Entra est un service destiné aux entreprises qui offre à celles-ci des moyens sécurisés de mettre en place un système d’inscription et d’identité numérique pour leurs employés. Microsoft a annoncé dans un article de blog quelques nouveaux développements d’Entra conçus pour aider à contrôler sa sécurité et sa sûreté. L’une des nouveautés est l’ajout de nouvelles recommandations

Lire la suite

Vie privée : Microsoft améliore ses offres Priva

Nous le savons tous, les entreprises doivent s’assurer que leurs utilisateurs savent comment leurs données sont collectées et utilisées. En outre, de nombreux pays ont, en suivant l’exemple de l’Europe, leurs propres lois, et il est complexe de se conformer à l’ensemble de ces lois. Microsoft tente de résoudre ce problème en utilisant son portefeuille de produits Priva pour aider

Lire la suite
« Entrées précédentes Derniers articles »