C’est le temps de barrer vos accès numériques à double tour. Le
21 mai 2026, le FBI a sonné l'alarme concernant
Kali365, une nouvelle plateforme de « hameçonnage par abonnement » vendue sur Telegram qui permet à n'importe quel pirate amateur de prendre le contrôle de vos comptes Microsoft 365. On vous explique comment ce kit utilise l'
intelligence artificielle pour créer des leurres quasi parfaits et détourne le processus de
code d'appareil de Microsoft pour voler vos jetons d'accès (OAuth), contournant ainsi l'
authentification multifacteur (AMF) sans même avoir besoin de votre mot de passe.
Dans l’épisode d'aujourd'hui, on décortique l'anatomie de l'attaque : de la réception d'un faux courriel de Teams ou DocuSign jusqu'à l'autorisation involontaire du compte par la victime. On jase aussi des impacts pour les entreprises, alors que les pirates peuvent maintenant s'incruster de façon persistante dans
Outlook, OneDrive et Salesforce. On termine avec le guide de survie du FBI : comment restreindre les flux de codes d'appareils et mettre en place des politiques d'accès conditionnel avant que vos données ne prennent le bord. Un dossier essentiel pour comprendre la nouvelle frontière de la cybercriminalité industrielle.
Become a supporter of this podcast:
https://www.spreaker.com/podcast/branche-en-5--6857507/support.
This episode includes AI-generated content.