Archives de Catégorie: Securite

Failles de sécurité à répétition, Ivanti promet des changements…

Ivanti, la société d’accès à distance dont les produits ont été victimes de graves problèmes de sécurité au cours des dernieres semaine, a promis une « nouvelle ère » qui « transforme fondamentalement le modèle opérationnel de sécurité d’Ivanti », soutenue par « un investissement important » et un soutien total du conseil d’administration. C’est la réponse à la tourmente que la société vient de vivre

Lire la suite

Security Copilot est disponible

Il y a plus d’un an, en mars 2023, Microsoft a annoncé pour la première fois son intention de proposer un service Security Copilot qui permettrait aux utilisateurs de saisir des prompts pour trouver des problèmes de sécurité informatique et les résoudre. En octobre 2023, Microsoft avant lancé un le programme en preview. Copilot for Security pourrait ainsi aider à

Lire la suite

Bonne nouvelle : le traitement de Copilot se fera dans la même région

Microsoft vient de révéler un nouveau développement conçu pour offrir plus de transparence sur la façon dont Microsoft gère le stockage des données avec les utilisateurs d’abonnements entreprise. Dans un billet de blog, elle a déclaré que les données qui montrent comment les clients interagissent avec Copilot dans le cadre de Microsoft 365 seront stockées dans le même pays ou

Lire la suite

Très interessant : Apple utilisera un protocole de chiffrement post-quantique pour chiffrer iMessage !

Apple a annoncé aujourd’hui sa dernière innovation pour protéger iMessage. Un protocole cryptographique post-quantique innovant appelé PQ3 qui est déjà disponible dans la dernière version bêta d’iOS 17.4. Cette nouvelle version offre à iMessage selon Apple « les propriétés de sécurité les plus solides de tous les protocoles de messagerie à l’échelle mondiale ». Apple à mis en avant dès le début

Lire la suite

La sécurité du SI mise à mal demain avec l’informatique quantique : Microsoft veut nous aider…

Vous le savez, si demain nous disposions d’ordinateurs Quantique, ceux ci pourraient menacer les méthodes actuelles de chiffrements mais aussi la sécurité globale des systèmes d’information. Dans un billet du 1er novembre veut nous aider à nous y préparer. L’entreprise invite les organisations à remplir un questionnaire Forms qui l’aidera à (je cite) : « comprendre votre situation et vos priorités,

Lire la suite

« Trustworthy Computing » V2 : Microsoft annonce « Secure Future Initiative »

Vous souvenez vous de l’initiative il y a un plus de 20 ans de Microsoft : « Trustworthy Computing ». Initiative ô combien visionnaire à l’époque visant à penser en matière de sécurité depuis la conception des produits. A cette époque Microsoft était, et nous sommes bien placés pour en parler, pas mal chahuté sur le theme : « vos produits sont des

Lire la suite

On en sait plus sur le support des Passkeys dans Windows 11 pour les entreprises

Nous vous en parlions sur le Blog, Microsoft a commencé à déployer un certain nombre de nouvelles fonctionnalités dans Windows 11 22H2. Parmi elles, un certain nombre de nouvelles fonctions de sécurité centrées sur l’utilisation de l’expérience sans mot de passe de l’entreprise. Enjeux majeur pour se débarrasser des mots de passe et tordre le cou d’un grand nombre d’attaques.

Lire la suite

L’utilisation des PassKeys progresse et c’est une bonne nouvelle

En octobre 2022, Google avait commencé à ajouter la prise en charge des passkeys pour son système d’exploitation Android et son navigateur Chrome. En mai 2023, la société avait ajouté des fonctionnalités de clé de sécurité pour les personnes disposant d’un compte Google personnel. Aujourd’hui, Google va plus loin en faisant de la signature par clé l’option par défaut pour

Lire la suite

NTLM bientôt désactivé ?

Les différentes versions de Windows utilisent Kerberos comme principal protocole d’authentification depuis plus de 20 ans. Néanmoins, dans certaines circonstances, le système d’exploitation doit utiliser une autre méthode, le bon vieux NTLM (NT LAN Manager… Cela ne nous rajeuni pas vraiment). Aujourd’hui, Microsoft a annoncé qu’il étendait l’utilisation de Kerberos, avec l’intention d’abandonner complètement l’utilisation de NTLM… Microsoft indique que

Lire la suite

Des améliorations attendues pour Entra ID Protection

Microsoft a annoncé en fin de semaine dernière avoir amélioré le processus de changement de mot de passe lorsque les utilisateurs s’authentifiant via des méthodes sur site sont considérés comme étant à risque par le service Microsoft Entra ID Protection. Pour rappel ce service intelligent permet grâce à l’IA et l’apprentissage automatique, d’identifier les connexions à risque et les comportements

Lire la suite

Utilisation de nos données pour entrainer les IA : le cas Microsoft

Nous vous parlions hier de Meta et comment l’entreprise propose re répondre très partiellement à cette question légitime. C’est au tour de Microsoft cette fois, et les choses ne sont pas beaucoup plus clair, c’est le moins que l’on puisse dire… Microsoft a récemment publié un nouveau contrat de services qui entrera en vigueur à la fin de ce mois,

Lire la suite

Comment s’assurer que nos données personnelles ne servent pas à entrainer des IA ?

Autant le dire tout de suite la réponse est loin d’être triviale et il n’y a visiblement pas de solutions miracle alors que la demande se fait de plus en plus pressante y compris de la part des régulateurs… Cette année a été marquée par une progression impressionnante de l’intelligence artificielle générative, avec en particulier intégrations proposées par les géants

Lire la suite

Panne des services Azure et M365 : les explications de Microsoft

C’était donc une cyberattaque… Vous avez peut-être été touchés début juin, Microsoft a subi une panne majeure qui a affecté presque tous ses services, y compris Azure, Outlook et Teams. L’entreprise vient de révéler la cause était à l’origine de cette panne mondiale. Dans un billet de blog, Microsoft a révélé des détails sur l’attaque survenue au début du mois

Lire la suite

Microsoft 365 Defender déjoue automatiquement les attaques « man-in-the-middle »

Microsoft 365 Defender peut désormais détecter et interrompre automatiquement les attaques de type « man-in-the-middle » (AiTM). Pour rappel, ces attaques peuvent consister en une tentative d’hameçonnage qui détourne la victime vers un site contrôlé par l’attaquant pour intercepter les informations d’identification et les cookies de session et contourner l’authentification multifactorielle. La tentative d’hameçonnage peut être le prélude à d’autres attaques, telles

Lire la suite

Nouvelles fonctions très interessantes pour l’ambitieux Microsoft Syntex

Microsoft lançait l’automne dernier, Microsoft Syntex : un ensemble de services de gestion de contenu dans le Cloud alimentés par de l’IA. Nous vous en parlions encore dernièrement sur le blog et ceci fera l’objet d’une session au prochain Briefing. Lors de la deuxième journée de sa conférence développeurs Build, Microsoft a annoncé de nouveaux plugins Syntex pour Microsoft 365

Lire la suite

Deux petits guides (pointeurs) interessants sur Defender chez Microsoft

Microsoft a publié la semaine dernière deux guides de sécurité spécifiques à Microsoft Defender for Office 365 et Defender for Endpoint. Pour rappel, Defender for Office 365 a été lancé il y a pile deux ans pour s’intégrer dans les plans d’abonnement Office 365 et se protéger contre les menaces provenant des mails, des pièces jointes et des liens. Il

Lire la suite

Microsoft Defender for APIs : surveillance et protection quelque soit l’hébergeur

Microsoft a présenté cette semaine une preview d’une nouvelle solution de sécurité « Microsoft Defender for APIs », intégrée au service Microsoft Defender for Cloud qui pour rappel est utilisé pour ajouter des protections de sécurité et de conformité pour les applications dites « cloud-natives », que cela soit chez « Amazon Web Services, Google Cloud Platform et bien sur Azure »… A ne pas confondre

Lire la suite

Un Authenticator Lite intégré dans les apps iOS et Android Outlook d’ici fin mai

Microsoft a annoncé mardi une beta publique d’une nouvelle solution « Authenticator Lite » pour les applications Outlook Mobile. Elle sera disponible avec tout abonnement Azure AD, les administrateurs du tenant pourront l’activer ou le désactiver en utilisant le portail Entra via la page de configuration Authenticator ou via le Microsoft Graph. L’objectif de généraliser l’usage de cet outil est qu’il offre

Lire la suite

L’identité décentralisée de Microsoft utilisée dans Linkedin

La véracité des profils Linkedin est toujours questionnable. c’est une question importante pour les recruteurs, mais aussi simplement pour bâtir des relation de confiance. Aujourd’hui, Microsoft étend sa technologie d’identité numérique à LinkedIn avec un nouvel outil qui permet aux entreprises de donner à leurs employés un moyen de prouver au monde extérieur qu’ils ne mentent pas (au moins) sur

Lire la suite

IA et Sécurité : Microsoft annonce Security Copilot

Décidément il y a des « Copilot » pour tout chez Microsoft… L’entreprise vient d’annoncer en début de semaine Security Copilot qui utilisera sans trop de surprise GPT4 d’OpenAI comme les autres produits Copilot. Sur le modèle de ce qui a été présenté sur Office (nous vous en donnions le résumé ici sur le blog) cela fonctionne comme un chatbot. Il est

Lire la suite
« Entrées précédentes Derniers articles »