Blog cybersécurité

Veille, conseils et retours terrain pour entreprises.

Les visiteurs peuvent proposer des articles pertinents. Chaque contribution reste en attente jusqu’à validation dans l’administration.

PME · 2026-08-12

Le MFA traditionnel ne suffit plus contre le phishing AiTM

montrer comment les attaques adversary-in-the-middle interceptent les sessions malgré certains codes MFA, puis recommander les passkeys, FIDO2 et les politiques d’accès conditionnel.

Les campagnes de phishing continuent d’améliorer la sophistication et le raffinement dans le mélange de l’ingénierie sociale, de la livraison et de l’infrastructure d’hébergement, et de l’abus d’authentification pour rester efficace contre l’évolution des contrôles de sécurité. Une campagne de vol d'informations d'identification à grande échelle observée par Microsoft Defender Research illustre cette tendance, en utilisant le code de leurres sur le thème de la conduite,

Lire la source

Contribution visiteur

Proposer un article à valider.

Ajoutez une observation, un conseil ou une ressource utile. L’équipe BISNET pourra corriger, valider et publier depuis l’admin.