En empoisonnant les routeurs, les hackers interceptent le trafic des collaborateurs en déplacement sans toucher à leurs ordinateurs. Voici la marche à suivre pour protéger vos accès.
Si vos collaborateurs en déplacement professionnel pensent être en sécurité simplement en se connectant au Wi-Fi de leur hôtel, détrompez-vous. La menace vient de franchir un cap critique au niveau même des infrastructures d'accueil.
Concrètement, les chercheurs de Microsoft et ReliaQuest ont mis au jour une vaste campagne baptisée CaptiveCrunch. Orchestrée par le groupe étatique russe Midnight Blizzard, cette opération vise les réseaux Wi-Fi des hôtels et des centres de conférences.
Dans le détail, en prenant le contrôle de la passerelle réseau, les cyberespions empoisonnent le service DNS. Résultat, dès qu'un collaborateur tente de naviguer sur le web ou de se connecter à ses outils professionnels, son trafic est discrètement redirigé vers des serveurs malveillants.
Mais attention, la stratégie des pirates ne s'arrête pas là. Une fois le trafic intercepté, les pirates déploient un arsenal sophistiqué. D'un côté, ils utilisent des pièges d'ingénierie sociale de type ClickFix, incitant l'utilisateur à exécuter de fausses mises à jour système ou réseau.
De l'autre côté, ils détournent l'authentification en piratant Microsoft Entra ID. Ils obtiennent ainsi de véritables jetons OAuth et contournent l'authentification multifacteur, le tout sans même avoir besoin d'intercepter un mot de passe en clair.
Pour les DSI et les dirigeants, la leçon de CaptiveCrunch est que les protections DNS classiques sur les postes de travail sont désormais inefficaces face à cette manipulation directement opérée par la passerelle Wi-Fi.
Alors, comment sécuriser vos cadres en déplacement et vos données d'entreprise.
Premier levier indispensable, imposer un bon VPN sur tous les ordinateurs d'entreprise. Cela force l'ensemble du trafic, requêtes DNS comprises, à passer par votre infrastructure sécurisée avant d'atteindre le réseau local.
Deuxième levier, bloquer le flux d'authentification par code d'appareil dans Entra ID via des politiques d'accès.
Enfin, désactivez le protocole WPAD sur les postes Windows pour fermer la porte à tout proxy malveillant.
Depuis près de quatre ans, la commune de Rosny-sous-Bois croise le fer devant la justice administrative avec son ancien directeur des systèmes d’information, licencié quelques mois après son embauche.
De l'optimisation énergétique des bâtiments à la réduction du gaspillage logistique, cette norme basse consommation offre aux entreprises une visibilité granulaire pour concilier RSE et ROI, assure le Bluetooth SIG.
La formation restreinte de l’autorité administrative indépendante vient de prononcer une amende de 500 000 euros contre l’Hôpital privé de la Loire, victime d’une importante fuite de données en juillet 2025.
L’exposition répétée à l’IA modifie en profondeur notre façon de parler sans que nous en ayons conscience. Une étude révèle comment ce phénomène menace même la crédibilité des entreprises.
Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.
Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.
Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.
Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?
De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.
Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer.
Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous.






