Blog

Newsflash

Gérer votre boîte de réception peut parfois sembler une tâche difficile, surtout lorsqu’on dirige une petite entreprise. Jongler avec plusieurs tâches à la fois est monnaie courante, tant pour le chef d’entreprise que pour ses employés . Heureusement, il existe une astuce pratique pour rendre le flux constant d'e-mails un peu moins écrasant : le "plus addressing". Dans cet article, vous découvrirez comment cette fonctionnalité simple mais intelligente peut vous aider à mieux gérer votre boîte de réception. Read more

Il est temps de troquer votre clavier pour l’odeur réconfortante d'un chocolat chaud et de passer d’une musique d'attente classique à de joyeuses mélodies de Noël. Mais avant de fermer votre ordinateur portable, enfourchons notre luge pour slalomer ensemble sur cette liste pleine de choses que vous aurez peut-être oubliées ! ☕🎅🎄✨ Read more

Cas: quand un mot de passe fort ne suffit pas

63921626175126054
Solutions

Cas: quand un mot de passe fort ne suffit pas

Il existe de nombreux exemples de courriels et de pages de connexion hautement contrefaits et malveillants qui sont difficiles à distinguer de la version légitime. Nous rencontrons régulièrement des cas où des employés se font voler leurs identifiants. De plus, lorsque cela se produit, ces données sont souvent exposées sur le Dark Web.
En collaboration avec WatchGuard, nous vous offrons la possibilité de recevoir gratuitement un rapport Dark Web Scan. Cliquez ci-dessous pour vérifier via le WatchGuard Dark Web Scan si les informations de connexion de votre entreprise sont toujours bien privées.

Attention aux identifiants de connexion!

Nous vous donnons un exemple récent pour illustrer ce à quoi vous devez faire attention. Cet utilisateur avait un mot de passe long et compliqué pour accéder à son compte Microsoft 365.

Phishing email

Cette personne a reçu l’e-mail ci-dessus. Apparemment envoyé depuis Microsoft OneDrive. A ce stade, l’utilisateur s’attendait à recevoir une offre de prix. Malheureusement, en cliquant dessus, une page web bien conçue lui a aussitôt demandé les informations de connexion Microsoft 365,

Astuce

en survolant d’abord le lien avec la souris, le lien vers lequel vous serez redirigé devient visible.

phishing-2

Vous pouvez ainsi voir qu’il ne s’agit pas d’un lien Microsoft. En outre, il existe également de nombreux exemples de « sosies de personnage », où les lettres se ressemblent beaucoup. Par exemple k-force.be et κ-force.be. Malheureusement, la personne de notre exemple a cliqué et saisi les informations de connexion. Ensuite, toutes sortes de fichiers malveillants ont été placés dans OneDrive.

Phishing OneDrive

Immédiatement après, les contacts du carnet d’adresses ont également reçu le même type d’e-mail. À cette époque, les pirates avaient accès, entre autre, à la boîte de réception, de sorte que l’e-mailing était également possible. Peut-être que parmi les destinataires de tous ces e-mails, il y avait aussi un certain nombre de personnes qui, à leur tour, ont également entré leurs informations de connexion, et ainsi de suite.
Les pirates informatiques disposent également d’informations importantes et potentiellement sensibles sur l’entreprise, car ils ont accès à l’ensemble de l’environnement Microsoft 365 d’au moins un utilisateur.

La solution grâce à une étape supplémentaire

Avec « l’authentification multifactorielle », nous ajoutons une étape supplémentaire au processus de connexion. Le titulaire légitime du compte recevra alors une demande d’approbation à chaque tentative de connexion avec ses identifiants, par exemple sur un smartphone. Dans des circonstances optimales, cette étape ne peut pas être contournée par les pirates, car ils ne disposent pas du smartphone connecté.

Vous voulez en savoir plus sur l’authentification multifactorielle?

À partir de cet exemple, vous pourrez facilement conclure que les mots de passe seuls ne sont plus suffisamment sécurisés. MFA est la solution, et nous pouvons vous aider à l’implémenter.
Envie d’en savoir plus ou voir comment mettre cela en œuvre dans votre propre entreprise ? N’hésitez pas à nous contacter ! En tant que partenaire certifié WatchGuard, nous pouvons vous aider rapidement à faire ce grand pas vers plus de sécurité.
Vous pouvez en lire plus sur notre page dédiée à ce sujet.

Notre équipe d’account managers est prête à vous aider

Christian K-Force Computer Solutions

Christian

Jordan K-Force Computer Solutions

Jordan

Jurgen K-Force Computer Solutions

Jurgen

Didier K-Force Computer Solutions

Didier

Jean-Marc K-Force Computer Solutions

Jean-Marc

Kaj K-Force Computer Solutions

Kaj

Kurt Everaerts K-Force Computer Solutions

Kurt

Comment pouvons-nous vous aider ? Contactez nos experts.

Entrez vos coordonnées et nous vous contacterons dans les plus brefs délais.


    Nous respectons votre vie privée et nous n'utilisons que les informations que vous avez saisies ici pour vous répondre.

    Ou appelez-nous!

    Nous sommes ravis de discuter de votre projet, en personne ou par appel vidéo. Demandez une consultation gratuite avec l'un de nos experts IT ou télécom pour faire connaissance et se pencher sur votre situation particulière.