Aujourd’hui, nous vous présentons une solution d’authentification multifacteur (MFA) pour les connexions Windows Logon, RDP et VPN, grâce à Specops Secure Access. Cette nouvelle offre renforce considérablement la sécurité de l’authentification des utilisateurs dans l’environnement Windows. En ajoutant une... Lire plus
Blog
[Nouvelle recherche] Découvrez ce que plus de 1 milliard d’identifiants volés par des malwares signifient pour vos priorités en matière de sécurité en 2025
L’équipe de recherche de Specops vient de publier le rapport sur les mots de passe compromis 2025, qui contient une analyse de plus de 1 milliard de mots de passe volés par des malwares. La mise en ligne de... Lire plus
Les fêtes qui mettent vos mots de passe en danger
Les fêtes de fin d’année sont souvent synonymes de joie, et nos données révèlent que de nombreuses personnes choisissent de les célébrer jusque dans leurs mots de passe. C’est pourquoi nous avons publié une mise à jour de notre... Lire plus
Comment créer une politique de mots de passe conforme à la norme PCI
La norme de sécurité des données de l’industrie des cartes de paiement (PCI DSS) est un ensemble de directives conçu pour protéger les données des détenteurs de cartes et garantir que les organisations traitant les informations des cartes de... Lire plus
Specops Software lance une API pour Specops Secure Service Desk afin d’authentifier l’identité des utilisateurs finaux
La nouvelle API permet aux organisations d’utiliser la plateforme d’authentification Specops pour vérifier l’identité des utilisateurs finaux dans des outils ITSM tels que ServiceNow. Specops Software a annoncé aujourd’hui la sortie d’une nouvelle API pour son produit Secure Service... Lire plus
Guide des réglementations PCI-DSS v4.0.1 [Mise à jour pour 2025]
Le cadre de conformité PCI DSS est un pilier dans le domaine de la cybersécurité pour les entreprises traitant des transactions par carte de crédit. La norme de sécurité des données de l’industrie des cartes de paiement (PCI DSS)... Lire plus
Guide de conformité des mots de passe du programme Cyber Essentials NCSC
Reconnu comme l’autorité en matière de sécurité de l’information au Royaume-Uni, le National Cyber Security Centre (NCSC) est la pièce maîtresse du pays pour la sécurisation des systèmes informatiques. Le NCSC centralise et remplace les expertises existantes, soulignant ainsi... Lire plus
[Nouvelle recherche] Dans quelle mesure SHA256 protège-t-il efficacement contre le piratage moderne des mots de passe ?
L’équipe de recherche de Specops a précédemment publié des données sur le temps nécessaire aux hackers pour déchiffrer par force brute les mots de passe utilisateur hachés. Nous avons mis en place un dispositif matériel pour tester deux algorithmes... Lire plus
Dix bonnes pratiques de sécurité pour les comptes de service Active Directory
Microsoft Active Directory est sans doute l’une des ressources les plus ciblées lors d’attaques informatiques en environnement local. La raison en est simple : il contient les « clés du royaume ». Toute l’identité en local et même dans... Lire plus
TfL contraint de réinitialiser manuellement 30 000 mots de passe après une cyberattaque – y a-t-il un moyen plus simple ?
Début septembre 2024, Transport for London (TfL) s’est retrouvé au centre d’une cyberattaque sophistiquée. Au fur et à mesure que les détails se dévoilaient, l’ampleur de la violation est devenue évidente, provoquant des perturbations opérationnelles et nécessitant une réponse... Lire plus