Le CESIN somme les candidats à la présidentielle de trancher…
Le Club des experts de la sécurité de l'information et du numérique interpelle directement les candidates et candidats à l'Élysée, réclamant des engagements précis...
PME françaises : la cybersécurité change de statut, pas encore…
Le budget n'est plus l'excuse. La formation progresse, l'IA s'installe sous surveillance, le MDR grignote du terrain. Et pourtant, 44 % des entreprises continuent...
« La cybersécurité, c’est un peu la pilule du lendemain…
Le ransomware as a service a professionnalisé l'attaque : des groupes structurés fournissent aujourd'hui des outils clé en main, avec double extorsion à la...
84 % des attaques passent par la porte restée ouverte,…
Bitdefender a analysé plus de 700 000 incidents cyber : 84 % des attaques majeures reposent sur des techniques dites "Living off the Land",...
L’essentiel du marché – Semaine du 22 juin
C’est le point business & marché de la semaine. Dans ce format hebdomadaire, la rédaction passe au crible, chaque vendredi, les acquisitions, partenariats et...
Cybersécurité du secteur public : la conformité ne suffit pas…
La conformité cyber progresse, mais elle ne suffit pas toujours à mesurer le niveau réel de sécurité des organisations. Dans le secteur public, l’écart...
La migration post-quantique n’est plus une option : le Campus…
Deux ans de travaux collectifs, une dizaine d'organisations publiques et privées, et deux livrables publiés simultanément : le Campus Cyber vient de franchir un...
IA : le premier kill switch est arrivé. Et maintenant…
Trois jours après le lancement de Fable 5 et Mythos 5, Anthropic désactivait brutalement ses deux modèles les plus puissants sur injonction de Washington....
Le radar des solutions numériques – Semaine du 08 juin
C’est le recap produit & innovation de la semaine. Dans ce format hebdomadaire, vous retrouverez les annonces clés côté produits et innovations. Chaque vendredi,...
Sous la pression de la souveraineté : nouvelle édition de…
Multicloud à gouverner, ransomware as a service muté, IA agentique des deux côtés du front : le dixième numéro de Solutions Numériques & Cybersécurité...

Microsoft Entra ID : des millions de comptes testés grâce à de faux identifiants OAuth
Des attaquants utilisent des identifiants d’applications OAuth falsifiés pour repérer des comptes Microsoft Entra ID valides et vérifier des mots de passe volés. Plusieurs campagnes ont déjà ciblé des millions d’utilisateurs tout en échappant à certaines détections fondées sur les journaux de connexion. Une application…





