Nouvelle campagne de phishing exploitant Dynamics 365 Customer Voice

Check Point a identifiĂ© une nouvelle campagne de phishing exploitant le logiciel Microsoft Dynamics 365 Customer Voice. Ce logiciel est utilisĂ© pour la gestion de la relation client, notamment pour enregistrer des appels, suivre les avis et partager des enquĂȘtes. Dans cette campagne, les cybercriminels envoient des fichiers professionnels et des factures depuis des comptes compromis, incluant des liens falsifiĂ©s vers Dynamics 365 Customer Voice. La configuration des e-mails semble lĂ©gitime, ce qui trompe facilement les destinataires. ...

10 mai 2025 Â· 1 min

Protocole de connexion à distance de Windows continue de faire confiance aux mots de passe révoqués

Selon un article de Ars Technica, Microsoft a dĂ©clarĂ© qu’il n’avait pas l’intention de modifier un protocole de connexion Ă  distance dans Windows qui permet aux utilisateurs de se connecter Ă  des machines en utilisant des mots de passe qui ont Ă©tĂ© rĂ©voquĂ©s. Le protocole de bureau Ă  distance, un mĂ©canisme propriĂ©taire intĂ©grĂ© Ă  Windows pour permettre Ă  un utilisateur distant de se connecter Ă  et de contrĂŽler une machine comme s’il Ă©tait directement devant elle, continue dans de nombreux cas Ă  faire confiance Ă  un mot de passe mĂȘme aprĂšs qu’un utilisateur l’a changĂ©. Microsoft affirme que ce comportement est une dĂ©cision de conception pour garantir que les utilisateurs ne soient jamais bloquĂ©s. ...

3 mai 2025 Â· 1 min

Microsoft renforce la sécurité de ses comptes et ID Entra

Microsoft renforce sa sĂ©curitĂ© cloud aprĂšs une cyberattaque d’État Suite Ă  une cyberattaque attribuĂ©e Ă  un groupe soutenu par un État (probablement chinois), Microsoft annonce de grandes avancĂ©es dans son Secure Future Initiative (SFI), lancĂ© en novembre 2023 pour Ă©lever son niveau de cybersĂ©curitĂ©. Parmi les actions principales : ClĂ©s de signature sĂ©curisĂ©es : Toutes les clĂ©s sensibles de Microsoft Account (MSA) et Entra ID sont dĂ©sormais stockĂ©es dans des modules matĂ©riels sĂ©curisĂ©s ou des machines virtuelles confidentielles Azure, avec rotation automatique pour limiter le risque de vol. Authentification renforcĂ©e : 90 % des comptes internes de Microsoft utilisent dĂ©sormais une authentification multifacteur rĂ©sistante au phishing. DĂ©fense en profondeur : Des protections supplĂ©mentaires ont Ă©tĂ© mises en place aprĂšs des tests internes Red Team. Nettoyage du cloud : Microsoft a supprimĂ© 6,3 millions de locataires Azure inactifs pour rĂ©duire la surface d’attaque. Migration sĂ©curisĂ©e : 88 % des ressources cloud actives ont Ă©tĂ© dĂ©placĂ©es sous Azure Resource Manager pour un contrĂŽle renforcĂ©, et 4,4 millions d’identitĂ©s gĂ©rĂ©es sont dĂ©sormais limitĂ©es Ă  des rĂ©seaux approuvĂ©s. Pourquoi ces changements ? En 2021, un ingĂ©nieur de Microsoft s’était fait pirater un compte contenant une clĂ© sensible dans un fichier de crash, utilisĂ©e ensuite pour pĂ©nĂ©trer dans Outlook.com et OWA. L’affaire a rĂ©vĂ©lĂ© des faiblesses critiques dans la protection des identitĂ©s cloud. ...

27 avril 2025 Â· 2 min

Risques de cybersécurité liés aux options de synchronisation d'identités de Microsoft

PubliĂ© le 27 avril 2025, ce blog de Tenable Research examine les risques de cybersĂ©curitĂ© associĂ©s aux options de synchronisation d’identitĂ©s de Microsoft dans des environnements hybrides. La synchronisation des comptes d’identitĂ© entre Microsoft Active Directory (AD) et Entra ID est essentielle pour l’expĂ©rience utilisateur, car elle synchronise sans problĂšme les identitĂ©s, les identifiants et les groupes entre les systĂšmes sur site et basĂ©s sur le cloud. Cependant, Tenable Research a identifiĂ© que certaines options de synchronisation peuvent introduire des risques de cybersĂ©curitĂ© qui s’étendent au-delĂ  des locataires hybrides. MalgrĂ© l’introduction de deux nouvelles mesures de durcissement de la sĂ©curitĂ© par Microsoft en 2024, l’accĂšs aux API de synchronisation critiques est toujours possible. De plus, la nouvelle application ‘Microsoft Entra AD Synchronization Service’ expose la permission privilĂ©giĂ©e ADSynchronization.ReadWrite.All, introduisant un autre chemin d’attaque potentiel que les Ă©quipes de sĂ©curitĂ© doivent surveiller de prĂšs. ...

27 avril 2025 Â· 1 min

Microsoft corrige un problĂšme de machine learning qui marquait les emails Adobe comme spam

🔍 ProblĂšme dĂ©tectĂ© Depuis le 22 avril 2025 Ă  09:24 UTC, certains utilisateurs d’Exchange Online ont constatĂ© que des emails d’Adobe Ă©taient faussement signalĂ©s comme spam. Le systĂšme dĂ©clenchait des alertes indiquant un clic potentiel sur une URL malveillante, bien que ces liens soient lĂ©gitimes. 🧠 Cause identifiĂ©e Microsoft a expliquĂ© que le modĂšle de machine learning (ML) utilisĂ© pour dĂ©tecter les emails Ă  risque classait Ă  tort les messages d’Adobe comme du spam. Ces messages Ă©taient trop similaires Ă  des emails de type spam rĂ©ellement malveillants. ...

24 avril 2025 Â· 2 min

Blocage de comptes dû à des faux positifs lors du déploiement de Microsoft Entra ID's

De nombreux administrateurs Windows signalent des blocages de comptes en masse, déclenchés par des faux positifs lors du déploiement de nouveaux identifiants Microsoft Entra.

21 avril 2025 Â· 1 min

Microsoft prévoit de réintroduire la fonction Recall controversée dans Windows 11

Microsoft se prĂ©pare Ă  rĂ©introduire la fonction Recall dans Windows 11, une fonctionnalitĂ© limitĂ©e aux PC Copilot+ et qui a Ă©tĂ© controversĂ©e en raison de sa capacitĂ© Ă  construire une base de donnĂ©es extensive de textes et de captures d’écran, enregistrant presque tout ce qu’un utilisateur fait sur son PC. Le principal problĂšme avec la version initiale de Recall Ă©tait qu’elle Ă©tait prĂ©cipitĂ©e, activĂ©e par dĂ©faut et prĂ©sentait d’importantes failles de sĂ©curitĂ©, rendant trivial pour quiconque ayant un accĂšs Ă  votre PC de voir l’ensemble de votre base de donnĂ©es Recall. Elle ne faisait aucun effort pour exclure automatiquement les donnĂ©es sensibles comme les informations bancaires ou les numĂ©ros de carte de crĂ©dit, offrant seulement quelques mĂ©canismes aux utilisateurs pour exclure manuellement des applications ou des sites web spĂ©cifiques. ...

21 avril 2025 Â· 1 min

Microsoft alerte sur l'utilisation croissante de Node.js pour la livraison de malwares

Microsoft a observĂ© une augmentation de l’utilisation de Node.js pour la distribution de malwares et d’autres charges malveillantes.

16 avril 2025 Â· 1 min

Exploitation d'une vulnérabilité zero-day dans le systÚme de fichiers de logs de Windows

Le Microsoft Threat Intelligence Center (MSTIC) et le Microsoft Security Response Center (MSRC) ont dĂ©couvert une exploitation post-compromission d’une vulnĂ©rabilitĂ© zero-day dans le systĂšme de fichiers de logs de Windows, connu sous le nom de CLFS. Cette vulnĂ©rabilitĂ© a Ă©tĂ© utilisĂ©e contre un petit nombre de cibles, y compris des organisations dans les secteurs de l’informatique et de l’immobilier aux États-Unis, le secteur financier au Venezuela, une entreprise de logiciels espagnole, et le secteur de la vente au dĂ©tail en Arabie Saoudite. Microsoft a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger cette vulnĂ©rabilitĂ©, suivie sous le nom de CVE-2025-29824, le 8 avril 2025. ...

13 avril 2025 Â· 1 min
Derniùre mise à jour le: 10 May 2025 📝