Cyberattaque sur le portail Europa : la Commission européenne face…
La Commission européenne a été visée par une cyberattaque touchant l’infrastructure cloud du portail Europa. L’incident n’a pas interrompu les services, mais une extraction...
Le phishing devient contextuel : quand les fuites de données…
Selon les dernières observations du Cybermalveillance.gouv.fr, les campagnes de phishing évoluent vers des formes plus ciblées, nourries par l’exploitation de fuites de données. Une...
Dans les coulisses de StravaLeaks : une traçabilité à grande…
Pendant plus de deux ans, une enquête a démontré qu’une simple application de suivi sportif pouvait exposer les mouvements de milliers de militaires. Derrière...
Cybersécurité : un portail national confié à Cybermalveillance.gouv.fr
Le gouvernement annonce la création d’un portail national dédié à la cybersécurité du quotidien. Confié au GIP ACYMA, opérateur de Cybermalveillance.gouv.fr, ce futur point...
Guillaume Poupard (ex-ANSSI) : « La cyber-résilience passe par la…
Directeur Général Adjoint de Docaposte et ex-patron de l'ANSSI, Guillaume Poupard a parrainé la deuxième promotion de l'Executive MSc in Cybersecurity. Figure incontournable de...
Shadow AI : il est temps que les DSI reprennent…
Partie N°1 | Shadow AI : une menace déjà à l’œuvre dans les entreprises
L’IA générative s’est imposée en quelques mois dans le quotidien des collaborateurs, souvent en...
De l’accélération des attaques à la gouvernance du risque cyber…
Accélération des attaques, explosion des compromissions d’identité, difficulté à piloter des outils toujours plus nombreux… Pour Bruno Durand, vice-président Europe du Sud chez Sophos,...
AVIS D’EXPERT – Cybersécurité : l’Europe construit sa Décennie numérique…
L'Europe progresse rapidement vers les objectifs de sa Décennie numérique 2030 : cloud, données, IA, services numériques, modernisation des administrations et des entreprises. Pour...
IA en entreprise : adoption rapide, maîtrise encore incomplète
Une étude TrendAI met en évidence un décalage entre la perception des entreprises et leur capacité réelle à suivre l’usage de l’IA en interne....
AVIS D’EXPERT – Le MCP, oui, mais en toute sécurité
Le protocole MCP s’impose progressivement comme un standard pour relier les applications d’IA aux données et aux systèmes. Steve Riley, Field CTO chez Netskope,...

EvilTokens industrialise le device code phishing et remet Microsoft 365 au cœur des compromissions discrètes
Un nouveau kit malveillant, EvilTokens, structure et industrialise une technique encore peu visible dans les entreprises. Le phishing par code d’appareil. Derrière cette mécanique, c’est toute une logique d’attaque qui évolue, pensée pour durer et s’intégrer dans les usages Microsoft 365. Une attaque qui détourne…






