L’expression « spray and pray » trouve probablement son origine dans l’armée. Elle est utilisée pour décrire les tirs imprécis d’armes automatiques dans l’espoir que l’un des tirs trouve sa cible. Elle désigne aujourd’hui toute stratégie reposant sur le nombre de... En savoir plus
Password Management
Le vishing IA ou l’art de l’usurpation vocale
Imaginez la scène suivante : un entrepreneur italien reçoit un jour un appel du ministre de la Défense, Guido Crosetto. Le politicien veut confier une mission importante, mais difficile, au riche homme d’affaires. Des journalistes italiens sont retenus prisonniers... En savoir plus
La MFA seule ne suffit pas : protégez mots de passe et connexion
Un système qui n’est sécurisé que par un nom d’utilisateur et un mot de passe s’expose à des risques. Les recherches menées par Microsoft estiment que plus de 99 % des attaques par prise de contrôle de compte peuvent être... En savoir plus
La cybersécurité dans le domaine de la santé : comment prévenir le partage de mots de passe ?
Dans le secteur de la santé, où chaque seconde compte et où le bien-être des patients est la priorité absolue, le partage de mots de passe peut sembler une solution rapide et pratique pour gagner du temps. Les professionnels... En savoir plus
Savoir réagir : que faire en cas de cyberattaque par usurpation d’identifiants ?
Les attaques par usurpation d’identifiants sont particulièrement prisées des hackers en raison de la facilité d’accès aux mots de passe compromis, souvent disponibles à l’achat en ligne. Lorsqu’un identifiant est exposé, le risque de dommages est considérable : les... En savoir plus
Comment créer une politique de mots de passe conforme à la norme PCI
La norme de sécurité des données de l’industrie des cartes de paiement (PCI DSS) est un ensemble de directives conçu pour protéger les données des détenteurs de cartes et garantir que les organisations traitant les informations des cartes de... En savoir plus
Comment se conformer aux dernières recommandations du NIST en matière de mots de passe ?
Beaucoup considèrent les directives du National Institute of Standards and Technology (NIST) comme la référence en matière de bonnes pratiques en termes de cybersécurité. Comme vous le savez probablement, le NIST a mis à jour ses directives sur les... En savoir plus
Créer un dictionnaire d’exclusion de mots de passe personnalisé avec ChatGPT
Lorsque les cybercriminels essaient de déchiffrer des mots de passe, il est logique qu’ils optent pour la solution la plus facile. Ils commenceront par tester les mots de passe les plus courants et les plus faciles à deviner, car... En savoir plus
Cinq recommandations stratégiques pour l’élaboration d’une politique de mots de passe
Un Active Directory rempli de mots de passe forts et non compromis devrait être un objectif essentiel de cybersécurité pour toute organisation. Une politique de mots de passe clairement articulée et applicable est le meilleur moyen de mettre cela... En savoir plus
Authentification Specops : ce qui a été ajouté au premier semestre 2024
Nouveaux services d’identification (Passkeys, Entra ID), sécurisation des First Day Passwords, etc. Specops Authentication est notre plateforme qui sécurise la récupération des clés et la réinitialisation des mots de passe en libre-service, les changements et le déverrouillage des comptes... En savoir plus