{"id":30029,"date":"2026-06-10T10:51:38","date_gmt":"2026-06-10T08:51:38","guid":{"rendered":"https:\/\/perseus.de\/une-nouvelle-arnaque-de-phishing-contourne-la-mfa-pourquoi-les-utilisateurs-de-microsoft-365-devraient-etre-particulierement-attentifs-des-maintenant\/"},"modified":"2026-08-10T10:32:17","modified_gmt":"2026-08-10T08:32:17","slug":"une-nouvelle-arnaque-de-phishing-contourne-la-mfa-pourquoi-les-utilisateurs-de-microsoft-365-devraient-etre-particulierement-attentifs-des-maintenant","status":"publish","type":"post","link":"https:\/\/perseus.de\/fr\/une-nouvelle-arnaque-de-phishing-contourne-la-mfa-pourquoi-les-utilisateurs-de-microsoft-365-devraient-etre-particulierement-attentifs-des-maintenant\/","title":{"rendered":"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"30029\" class=\"elementor elementor-30029 elementor-28537\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dcf4ec4 e-flex e-con-boxed e-con e-parent\" data-id=\"dcf4ec4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e1db58c elementor-widget elementor-widget-image\" data-id=\"e1db58c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"800\" height=\"200\" src=\"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR-1024x256.png\" class=\"attachment-large size-large wp-image-30041\" alt=\"En cas d&apos;apparition d&apos;un nouveau type d&apos;attaque ou d&apos;une faille de s\u00e9curit\u00e9, Perseus envoie des e-mails d&apos;alerte proposant des mesures correctives concr\u00e8tes.\" srcset=\"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR-1024x256.png 1024w, https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR-300x75.png 300w, https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR-768x192.png 768w, https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR.png 1200w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1258a43 e-flex e-con-boxed e-con e-parent\" data-id=\"1258a43\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-2de4e88 e-con-full e-flex e-con e-child\" data-id=\"2de4e88\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4982c80 elementor-widget elementor-widget-text-editor\" data-id=\"4982c80\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h6>09.06.2026<\/h6>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8348bc5 elementor-widget elementor-widget-heading\" data-id=\"8348bc5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant  \n\n<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-eb03842 e-con-full e-flex e-con e-child\" data-id=\"eb03842\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-91d0988 elementor-widget elementor-widget-text-editor\" data-id=\"91d0988\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p> <\/p><p><span style=\"font-weight: 400\">L\u2019authentification multifacteur (MFA) est consid\u00e9r\u00e9e depuis des ann\u00e9es comme l\u2019une des mesures de protection les plus efficaces contre les prises de contr\u00f4le de comptes. De nombreuses organisations s\u2019appuient sur une fonctionnalit\u00e9 de s\u00e9curit\u00e9 suppl\u00e9mentaire \u2014 comme une application d\u2019authentification ou un SMS \u2014 pour emp\u00eacher les acteurs malveillants d\u2019acc\u00e9der aux comptes d\u2019entreprise. <\/span><\/p><p><span style=\"font-weight: 400\">Mais les cybercriminels font constamment \u00e9voluer leurs m\u00e9thodes. Avec Kali365, les chercheurs et autorit\u00e9s en s\u00e9curit\u00e9 observent actuellement une m\u00e9thode d\u2019attaque qui montre que m\u00eame des m\u00e9canismes de protection \u00e9prouv\u00e9s ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de pr\u00e8s les \u00e9volutions et revoir leurs mesures de s\u00e9curit\u00e9.  <\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ceb0f40 e-flex e-con-boxed e-con e-parent\" data-id=\"ceb0f40\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ffbdc12 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"ffbdc12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-02dd0e9 e-flex e-con-boxed e-con e-parent\" data-id=\"02dd0e9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-16d621d e-con-full e-flex e-con e-child\" data-id=\"16d621d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-89904c7 elementor-widget elementor-widget-text-editor\" data-id=\"89904c7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Qu\u2019est-ce que Kali365 ?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-fae461d e-con-full e-flex e-con e-child\" data-id=\"fae461d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0f04793 elementor-widget elementor-widget-text-editor\" data-id=\"0f04793\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Kali365 est une plateforme dite de phishing en tant que service. En r\u00e9sum\u00e9, c\u2019est une bo\u00eete \u00e0 outils pr\u00eate \u00e0 l\u2019emploi que les cybercriminels peuvent utiliser pour mener des attaques apparemment r\u00e9elles contre les utilisateurs de Microsoft 365. <\/span><\/p>\n<p><span style=\"font-weight: 400\">Alors que les campagnes classiques de phishing visent \u00e0 voler des noms d\u2019utilisateur et des mots de passe, Kali365 adopte une approche diff\u00e9rente. Les attaquants exploitent les processus de connexion l\u00e9gitimes de Microsoft et tentent d\u2019obtenir des jetons d\u2019acc\u00e8s. Ces jetons servent d\u2019autorisation d\u2019acc\u00e8s num\u00e9rique et permettent l\u2019acc\u00e8s \u00e0 divers services Microsoft 365.  <\/span><\/p>\n<p><span style=\"font-weight: 400\">La diff\u00e9rence cl\u00e9 est que m\u00eame si l\u2019authentification multi-facteurs a \u00e9t\u00e9 r\u00e9alis\u00e9e avec succ\u00e8s, les attaquants peuvent toujours acc\u00e9der au compte avec un jeton d\u2019acc\u00e8s captur\u00e9.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54c68ef e-flex e-con-boxed e-con e-parent\" data-id=\"54c68ef\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-96849ac elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"96849ac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-174b215 e-flex e-con-boxed e-con e-parent\" data-id=\"174b215\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-e560a6b e-con-full e-flex e-con e-child\" data-id=\"e560a6b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-013b67e elementor-widget elementor-widget-text-editor\" data-id=\"013b67e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Pourquoi cette m\u00e9thode d\u2019attaque est-elle particuli\u00e8rement dangereuse ?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a72ed48 e-con-full e-flex e-con e-child\" data-id=\"a72ed48\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-db8754f elementor-widget elementor-widget-text-editor\" data-id=\"db8754f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">De nombreux employ\u00e9s ont appris \u00e0 se m\u00e9fier des liens suspects ou des fausses pages de connexion. Cependant, Kali365 utilise en partie de v\u00e9ritables services Microsoft et des processus de connexion l\u00e9gitimes. Cela rend les attaques bien plus cr\u00e9dibles que les tentatives de phishing conventionnelles.  <\/span><\/p>\n<p><span style=\"font-weight: 400\">De plus, ce type de phishing en tant que service r\u00e9duit consid\u00e9rablement les obstacles techniques pour les cybercriminels. Les acteurs malveillants n\u2019ont pas besoin de d\u00e9velopper eux-m\u00eames les outils n\u00e9cessaires, mais peuvent se tourner vers des plateformes d\u00e9j\u00e0 pr\u00e9par\u00e9es. <\/span><\/p>\n<p><span style=\"font-weight: 400\">En cons\u00e9quence, le nombre et la qualit\u00e9 de ces attaques devraient continuer \u00e0 augmenter.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54465d1 e-flex e-con-boxed e-con e-parent\" data-id=\"54465d1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d02be9e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d02be9e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-d3f9227 e-flex e-con-boxed e-con e-parent\" data-id=\"d3f9227\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-6059711 e-con-full e-flex e-con e-child\" data-id=\"6059711\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-26eea72 elementor-widget elementor-widget-text-editor\" data-id=\"26eea72\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Comment fonctionne une attaque typique de Kali 365 ?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-724b6c6 e-con-full e-flex e-con e-child\" data-id=\"724b6c6\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f0c2fb4 elementor-widget elementor-widget-text-editor\" data-id=\"f0c2fb4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Une attaque Kali365 commence g\u00e9n\u00e9ralement par un e-mail de phishing, comme une publication pr\u00e9sum\u00e9e de document ou une notification Teams. L\u2019utilisateur est invit\u00e9 \u00e0 saisir un code d\u2019appareil ou \u00e0 confirmer une connexion. <\/span><\/p><p><span style=\"font-weight: 400\">La particularit\u00e9 : L\u2019inscription se fait via un vrai site web Microsoft. L\u2019utilisateur se connecte r\u00e9guli\u00e8rement et confirme l\u2019authentification multifactorielle comme d\u2019habitude. En arri\u00e8re-plan, cependant, l\u2019attaquant a d\u00e9j\u00e0 lanc\u00e9 un soi-disant flux de code de l\u2019appareil.  <\/span><\/p><p><span style=\"font-weight: 400\">Avec cette confirmation, l\u2019utilisateur autorise involontairement l\u2019un des appareils des attaquants. Microsoft d\u00e9livre ensuite des permissions d\u2019acc\u00e8s valides, qui sont transmises directement \u00e0 l\u2019attaquant. Cela peut alors acc\u00e9der aux services Microsoft 365 tels qu\u2019Outlook, Teams, OneDrive ou SharePoint \u2013 sans conna\u00eetre le mot de passe de l\u2019utilisateur.  <\/span><\/p><p><span style=\"font-weight: 400\">C\u2019est pr\u00e9cis\u00e9ment ce qui rend Kali365 si dangereux : l\u2019attaque abuse d\u2019un processus de connexion Microsoft l\u00e9gitime et peut ainsi contourner m\u00eame des mesures de protection \u00e9prouv\u00e9es comme l\u2019authentification multi-facteurs.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9e25b00 e-flex e-con-boxed e-con e-parent\" data-id=\"9e25b00\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-67b2d4e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"67b2d4e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c28550e e-flex e-con-boxed e-con e-parent\" data-id=\"c28550e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-b5ac00b e-con-full e-flex e-con e-child\" data-id=\"b5ac00b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4467aca elementor-widget elementor-widget-text-editor\" data-id=\"4467aca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Quels syst\u00e8mes sont affect\u00e9s ?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-990ca5f e-con-full e-flex e-con e-child\" data-id=\"990ca5f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-56e453f elementor-widget elementor-widget-text-editor\" data-id=\"56e453f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">En gros, toutes les organisations qui utilisent Microsoft 365 sont concern\u00e9es. L\u2019accent est mis en particulier sur : <\/span><\/p><ul><li><span style=\"font-weight: 400\">Perspectives<\/span><\/li><li><span style=\"font-weight: 400\">\u00c9change en ligne<\/span><\/li><li><span style=\"font-weight: 400\">\u00c9quipes<\/span><\/li><li><span style=\"font-weight: 400\">OneDrive<\/span><\/li><li><span style=\"font-weight: 400\">SharePoint<\/span><\/li><\/ul><p> <\/p><p>Si un compte est compromis, les acteurs malveillants peuvent acc\u00e9der aux e-mails, fichiers et donn\u00e9es de communication internes. De plus, les comptes compromis sont souvent utilis\u00e9s pour mener d\u2019autres attaques de phishing au sein de l\u2019entreprise ou contre des partenaires commerciaux. <\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a2790c7 e-flex e-con-boxed e-con e-parent\" data-id=\"a2790c7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d4feb2c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d4feb2c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7faf510 e-flex e-con-boxed e-con e-parent\" data-id=\"7faf510\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-9a087a2 e-con-full e-flex e-con e-child\" data-id=\"9a087a2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4a4eba5 elementor-widget elementor-widget-text-editor\" data-id=\"4a4eba5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Comment reconna\u00eetre de telles attaques ?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f63aea7 e-con-full e-flex e-con e-child\" data-id=\"f63aea7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e249ee4 elementor-widget elementor-widget-text-editor\" data-id=\"e249ee4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Il y a quelques signaux d\u2019alerte dont les entreprises et les utilisateurs doivent \u00eatre conscients. Cela inclut des demandes inattendues de connexion \u00e0 Microsoft 365, des demandes pour saisir des codes d\u2019appareil ou pour lib\u00e9rer une connexion qui n\u2019a pas \u00e9t\u00e9 initi\u00e9e par l\u2019utilisateur. Des tentatives de connexion inhabituelles depuis des r\u00e9gions inconnues ou \u00e0 des moments inhabituels peuvent \u00e9galement indiquer une attaque potentielle.    <\/span><\/p><p><span style=\"font-weight: 400\">De plus, toute activit\u00e9 suspecte dans Outlook, OneDrive ou Teams doit \u00eatre soigneusement surveill\u00e9e, surtout si des fichiers, des e-mails ou des param\u00e8tres sont modifi\u00e9s sans raison apparente. Puisque les proc\u00e9dures d\u2019enregistrement utilis\u00e9es semblent souvent l\u00e9gitimes, la r\u00e8gle suivante s\u2019applique en r\u00e8gle g\u00e9n\u00e9rale : toute demande d\u2019enregistrement ou de lib\u00e9ration impr\u00e9vue doit \u00eatre examin\u00e9e de mani\u00e8re critique avant d\u2019y r\u00e9agir.   <\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f76f0d3 e-flex e-con-boxed e-con e-parent\" data-id=\"f76f0d3\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7d345c5 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"7d345c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-bd880b5 e-flex e-con-boxed e-con e-parent\" data-id=\"bd880b5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-886e1a4 e-con-full e-flex e-con e-child\" data-id=\"886e1a4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cec045f elementor-widget elementor-widget-text-editor\" data-id=\"cec045f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Quelles mesures de protection sont recommand\u00e9es ?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6e504e5 e-con-full e-flex e-con e-child\" data-id=\"6e504e5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-864e024 elementor-widget elementor-widget-text-editor\" data-id=\"864e024\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">La bonne nouvelle, c\u2019est que m\u00eame si Kali365 cible les m\u00e9thodes d\u2019authentification modernes, les entreprises peuvent r\u00e9duire consid\u00e9rablement leurs risques.<\/span><\/p><p><span style=\"font-weight: 400\">Les principales mesures incluent :<\/span><\/p><ul><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Sensibiliser r\u00e9guli\u00e8rement les employ\u00e9s aux techniques modernes de phishing<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Surveillez activement les \u00e9v\u00e9nements de connexion dans Microsoft 365<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Utilisez syst\u00e9matiquement des politiques d\u2019acc\u00e8s conditionnel<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Restreignez les proc\u00e9dures d\u2019authentification non n\u00e9cessaires<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">V\u00e9rifiez r\u00e9guli\u00e8rement les sessions et permissions suspectes<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Utilisez des solutions de s\u00e9curit\u00e9 qui d\u00e9tectent les activit\u00e9s de connexion et de compte inhabituelles (par exemple, syst\u00e8mes EDR et SIEM)<\/span><\/li><\/ul><p> <\/p><p><span style=\"font-weight: 400\">Par-dessus tout, il est important de ne pas consid\u00e9rer la MFA comme la seule mesure de protection. Les attaques modernes montrent qu\u2019une approche \u00e0 plusieurs niveaux de la s\u00e9curit\u00e9 est n\u00e9cessaire. <\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f7c806f e-flex e-con-boxed e-con e-parent\" data-id=\"f7c806f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-de00858 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"de00858\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-446acbd e-flex e-con-boxed e-con e-parent\" data-id=\"446acbd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-870f46b elementor-widget elementor-widget-text-editor\" data-id=\"870f46b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Kali365 met en lumi\u00e8re une tendance importante dans la cybercriminalit\u00e9 : les acteurs malveillants se concentrent de plus en plus sur le contournement des protections \u00e9tablies plut\u00f4t que sur les attaques directement.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Pour les entreprises, cela signifie que m\u00eame les environnements Microsoft 365 suppos\u00e9s bien prot\u00e9g\u00e9s devraient \u00eatre r\u00e9guli\u00e8rement v\u00e9rifi\u00e9s et surveill\u00e9s. La combinaison de mesures de protection technique, de surveillance active et de personnel sensibilis\u00e9 reste la protection la plus efficace contre les attaques de phishing modernes. <\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8530d6c e-flex e-con-boxed e-con e-parent\" data-id=\"8530d6c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3bbb54c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"3bbb54c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f2d97c9 elementor-widget elementor-widget-text-editor\" data-id=\"f2d97c9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><i>Souhaitez-vous rester inform\u00e9 des menaces actuelles et des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 ?<\/i><\/p><p><i>Abonnez-vous \u00e0 notre newsletter et recevez directement dans votre bo\u00eete mail les avertissements importants, recommandations d\u2019action et \u00e9valuations des risques cybern\u00e9tiques actuels.<\/i><\/p><p> <\/p><p><b>Sources et informations compl\u00e9mentaires<\/b><\/p><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Centre de plaintes pour crimes sur Internet du FBI (IC3) : campagne de phishing Kali365 ciblant les utilisateurs de Microsoft 365<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Microsoft Learn : Flux d\u2019autorisation d\u2019autorisation d\u2019appareil OAuth 2.0<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Aider la s\u00e9curit\u00e9 du net : le FBI met en garde contre les attaques de phishing Kali365<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Redmond Magazine : Le FBI exhorte les d\u00e9fenseurs de Microsoft 365 \u00e0 surveiller les attaques de phishing Kali365<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Malwarebytes : le kit de phishing Kali365 contourne la MFA et cible les connexions Microsoft<\/span><\/i><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9f86355 e-flex e-con-boxed e-con e-parent\" data-id=\"9f86355\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dd90633 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"dd90633\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>L\u2019authentification multifacteur (MFA) est consid\u00e9r\u00e9e depuis des ann\u00e9es comme l\u2019une des mesures de protection les plus efficaces contre les prises de contr\u00f4le de comptes. De nombreuses organisations s\u2019appuient sur une fonctionnalit\u00e9 de s\u00e9curit\u00e9 suppl\u00e9mentaire \u2014 comme une application d\u2019authentification ou un SMS \u2014 pour emp\u00eacher les acteurs malveillants d\u2019acc\u00e9der aux comptes d\u2019entreprise.<br \/>\nMais les cybercriminels font constamment \u00e9voluer leurs m\u00e9thodes. Avec Kali365, les chercheurs et autorit\u00e9s en s\u00e9curit\u00e9 observent actuellement une m\u00e9thode d\u2019attaque qui montre que m\u00eame des m\u00e9canismes de protection \u00e9prouv\u00e9s ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de pr\u00e8s les \u00e9volutions et revoir leurs mesures de s\u00e9curit\u00e9.   <\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[22],"tags":[],"class_list":["post-30029","post","type-post","status-publish","format-standard","hentry","category-gefahrenwarnung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant - Perseus Technologies<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant - Perseus Technologies\" \/>\n<meta property=\"og:description\" content=\"L\u2019authentification multifacteur (MFA) est consid\u00e9r\u00e9e depuis des ann\u00e9es comme l\u2019une des mesures de protection les plus efficaces contre les prises de contr\u00f4le de comptes. De nombreuses organisations s\u2019appuient sur une fonctionnalit\u00e9 de s\u00e9curit\u00e9 suppl\u00e9mentaire \u2014 comme une application d\u2019authentification ou un SMS \u2014 pour emp\u00eacher les acteurs malveillants d\u2019acc\u00e9der aux comptes d\u2019entreprise. Mais les cybercriminels font constamment \u00e9voluer leurs m\u00e9thodes. Avec Kali365, les chercheurs et autorit\u00e9s en s\u00e9curit\u00e9 observent actuellement une m\u00e9thode d\u2019attaque qui montre que m\u00eame des m\u00e9canismes de protection \u00e9prouv\u00e9s ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de pr\u00e8s les \u00e9volutions et revoir leurs mesures de s\u00e9curit\u00e9.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/\" \/>\n<meta property=\"og:site_name\" content=\"Perseus Technologies\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-10T08:51:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-10T08:32:17+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"300\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Anastasia Pamoukis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Anastasia Pamoukis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\"},\"author\":{\"name\":\"Anastasia Pamoukis\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\"},\"headline\":\"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant\",\"datePublished\":\"2026-06-10T08:51:38+00:00\",\"dateModified\":\"2026-08-10T08:32:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\"},\"wordCount\":1193,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Coverbild-Gefahrenwarnung_FR-1024x256.png\",\"articleSection\":[\"Gefahrenwarnung\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\",\"name\":\"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant - Perseus Technologies\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Coverbild-Gefahrenwarnung_FR-1024x256.png\",\"datePublished\":\"2026-06-10T08:51:38+00:00\",\"dateModified\":\"2026-08-10T08:32:17+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#primaryimage\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Coverbild-Gefahrenwarnung_FR-1024x256.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Coverbild-Gefahrenwarnung_FR-1024x256.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/perseus.de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#website\",\"url\":\"https:\\\/\\\/perseus.de\\\/\",\"name\":\"perseus-web.de\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/perseus.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#organization\",\"name\":\"perseus-web.de\",\"url\":\"https:\\\/\\\/perseus.de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"width\":536,\"height\":172,\"caption\":\"perseus-web.de\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\",\"name\":\"Anastasia Pamoukis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"caption\":\"Anastasia Pamoukis\"},\"sameAs\":[\"https:\\\/\\\/perseus.de\"],\"url\":\"https:\\\/\\\/perseus.de\\\/fr\\\/author\\\/anastasia-pamoukis\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant - Perseus Technologies","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/","og_locale":"fr_FR","og_type":"article","og_title":"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant - Perseus Technologies","og_description":"L\u2019authentification multifacteur (MFA) est consid\u00e9r\u00e9e depuis des ann\u00e9es comme l\u2019une des mesures de protection les plus efficaces contre les prises de contr\u00f4le de comptes. De nombreuses organisations s\u2019appuient sur une fonctionnalit\u00e9 de s\u00e9curit\u00e9 suppl\u00e9mentaire \u2014 comme une application d\u2019authentification ou un SMS \u2014 pour emp\u00eacher les acteurs malveillants d\u2019acc\u00e9der aux comptes d\u2019entreprise. Mais les cybercriminels font constamment \u00e9voluer leurs m\u00e9thodes. Avec Kali365, les chercheurs et autorit\u00e9s en s\u00e9curit\u00e9 observent actuellement une m\u00e9thode d\u2019attaque qui montre que m\u00eame des m\u00e9canismes de protection \u00e9prouv\u00e9s ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de pr\u00e8s les \u00e9volutions et revoir leurs mesures de s\u00e9curit\u00e9.","og_url":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/","og_site_name":"Perseus Technologies","article_published_time":"2026-06-10T08:51:38+00:00","article_modified_time":"2026-08-10T08:32:17+00:00","og_image":[{"width":1200,"height":300,"url":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR.png","type":"image\/png"}],"author":"Anastasia Pamoukis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Anastasia Pamoukis","Dur\u00e9e de lecture estim\u00e9e":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#article","isPartOf":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/"},"author":{"name":"Anastasia Pamoukis","@id":"https:\/\/perseus.de\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b"},"headline":"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant","datePublished":"2026-06-10T08:51:38+00:00","dateModified":"2026-08-10T08:32:17+00:00","mainEntityOfPage":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/"},"wordCount":1193,"commentCount":0,"publisher":{"@id":"https:\/\/perseus.de\/#organization"},"image":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR-1024x256.png","articleSection":["Gefahrenwarnung"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/","url":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/","name":"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant - Perseus Technologies","isPartOf":{"@id":"https:\/\/perseus.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#primaryimage"},"image":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR-1024x256.png","datePublished":"2026-06-10T08:51:38+00:00","dateModified":"2026-08-10T08:32:17+00:00","breadcrumb":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#primaryimage","url":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR-1024x256.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_FR-1024x256.png"},{"@type":"BreadcrumbList","@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/perseus.de\/"},{"@type":"ListItem","position":2,"name":"Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient \u00eatre particuli\u00e8rement attentifs d\u00e8s maintenant"}]},{"@type":"WebSite","@id":"https:\/\/perseus.de\/#website","url":"https:\/\/perseus.de\/","name":"perseus-web.de","description":"","publisher":{"@id":"https:\/\/perseus.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/perseus.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/perseus.de\/#organization","name":"perseus-web.de","url":"https:\/\/perseus.de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/perseus.de\/#\/schema\/logo\/image\/","url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","width":536,"height":172,"caption":"perseus-web.de"},"image":{"@id":"https:\/\/perseus.de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/perseus.de\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b","name":"Anastasia Pamoukis","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","caption":"Anastasia Pamoukis"},"sameAs":["https:\/\/perseus.de"],"url":"https:\/\/perseus.de\/fr\/author\/anastasia-pamoukis\/"}]}},"_links":{"self":[{"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/posts\/30029","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/comments?post=30029"}],"version-history":[{"count":6,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/posts\/30029\/revisions"}],"predecessor-version":[{"id":30084,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/posts\/30029\/revisions\/30084"}],"wp:attachment":[{"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/media?parent=30029"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/categories?post=30029"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/tags?post=30029"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}