<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PCIDSS Archives - Agilly</title>
	<atom:link href="https://agilly.net/category/pcidss/feed/" rel="self" type="application/rss+xml" />
	<link>https://agilly.net/category/pcidss/</link>
	<description>L’excélence numérique,  en toute sérénité.</description>
	<lastBuildDate>Wed, 26 Aug 2026 17:53:49 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://agilly.net/wp-content/uploads/2025/04/cropped-logo-1-faux-32x32.png</url>
	<title>PCIDSS Archives - Agilly</title>
	<link>https://agilly.net/category/pcidss/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Exchange 2016 et 2019 : le chiffre qui devrait vous inquiéter</title>
		<link>https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/</link>
					<comments>https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Wed, 05 Aug 2026 13:13:04 +0000</pubDate>
				<category><![CDATA[PCIDSS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=9084</guid>

					<description><![CDATA[<p>Un serveur qui tourne, un filet de sécurité qui n’existe plus Depuis le 14 octobre 2025, Exchange Server 2016 et 2019 sont officiellement en fin de support. La messagerie continue de fonctionner normalement : les e-mails partent, les calendriers se synchronisent. C’est précisément ce qui rend la situation trompeuse. Beaucoup d’organisations pensent bénéficier d’un filet [&#8230;]</p>
<p>The post <a href="https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/">Exchange 2016 et 2019 : le chiffre qui devrait vous inquiéter</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>Un serveur qui tourne, un filet de sécurité qui n’existe plus</strong></h2>



<p class="wp-block-paragraph">Depuis le 14 octobre 2025, Exchange Server 2016 et 2019 sont officiellement en fin de support. La messagerie continue de fonctionner normalement : les e-mails partent, les calendriers se synchronisent. C’est précisément ce qui rend la situation trompeuse. Beaucoup d’organisations pensent bénéficier d’un filet de sécurité résiduel. La réalité de 2026 montre que ce filet est bien plus fin qu’on ne le croit, et qu’il vient de se déchirer sous nos yeux.</p>



<h2 class="wp-block-heading"><strong>Le fait qui change tout : une faille active, en ce moment</strong></h2>



<p class="wp-block-paragraph">Le 14 mai 2026, Microsoft a confirmé l’exploitation active d’une vulnérabilité critique dans Exchange Server, référencée CVE-2026-42897. Il suffit qu’un utilisateur ouvre un e-mail piégé dans son webmail pour qu’un code malveillant s’exécute dans sa session, avec à la clé un vol de session, une usurpation de boîte aux lettres ou une manipulation des règles de messagerie, sans que l’attaquant ait besoin de toucher directement au serveur.</p>



<p class="wp-block-paragraph">La faille touche Exchange 2016, 2019 et la version actuelle Subscription Edition. L’agence américaine de cybersécurité CISA l’a inscrite à son catalogue des vulnérabilités activement exploitées dès le lendemain de sa révélation, un délai qui signale une exploitation déjà confirmée sur le terrain, pas un simple risque théorique.</p>



<h2 class="wp-block-heading"><strong>Le détail que presque personne ne voit venir</strong></h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Beaucoup d’organisations pensent disposer d’une période de grâce payante après la fin de support officielle. C’est vrai, mais avec une limite décisive : la première fenêtre de cette prolongation pour Exchange 2016 et 2019 a expiré le 14 avril 2026, un mois avant l’apparition de cette faille.</strong> Résultat : seules les organisations ayant souscrit et payé un second palier de cette prolongation ont reçu un correctif. Toutes les autres, restées sur Exchange 2016 ou 2019 sans cette souscription active, n’ont eu droit qu’à des mitigations temporaires à appliquer manuellement, et non à un vrai correctif.</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Autrement dit : le filet de sécurité auquel beaucoup de dirigeants pensent encore exister s’est déjà refermé, en silence, plusieurs semaines avant que cette faille ne soit même connue. Ceux qui n’ont pas explicitement souscrit et payé pour la prolongation sont, depuis avril 2026, exactement dans la même situation que s’ils n’avaient jamais eu de filet du tout.</p>



<h2 class="wp-block-heading"><strong>Ce n’est pas un accident isolé</strong></h2>



<p class="wp-block-paragraph">Le catalogue officiel américain des vulnérabilités activement exploitées recense aujourd’hui près d’une vingtaine de failles Microsoft Exchange. Une quinzaine d’entre elles ont été utilisées dans des attaques par rançongiciel. Ce n’est pas une coïncidence : c’est un schéma qui se répète depuis les campagnes ProxyLogon et ProxyShell de 2021, qui avaient compromis des dizaines de milliers de serveurs Exchange en quelques jours à travers le monde, y compris dans des organisations de taille moyenne qui ne pensaient pas être des cibles.</p>



<p class="wp-block-paragraph">Les organismes de surveillance de la sécurité sur Internet estiment qu’entre 20 000 et 30 000 serveurs Exchange en fin de vie restent aujourd’hui directement exposés sur Internet, accessibles à quiconque sait où chercher, y compris les outils automatisés qui scannent le réseau mondial en continu à la recherche de versions vulnérables.</p>



<h2 class="wp-block-heading"><strong>Ce que cela signifie concrètement pour vous</strong></h2>



<p class="wp-block-paragraph">Si votre messagerie tourne encore sur Exchange 2016 ou 2019, trois questions méritent une réponse immédiate, avant même de parler migration :</p>



<p class="wp-block-paragraph"><strong>Êtes-vous inscrits à la prolongation payante de sécurité </strong>et, si oui, à son second palier actuellement en vigueur ? Beaucoup d’organisations pensent l’être sans l’être réellement.</p>



<p class="wp-block-paragraph"><strong>Votre webmail est-il accessible depuis Internet </strong>sans protection supplémentaire ? C’est exactement le canal exploité par la faille de mai 2026.</p>



<p class="wp-block-paragraph"><strong>Vos mesures de mitigation temporaires sont-elles à jour </strong>et vos dernières mises à jour de sécurité correctement appliquées ?</p>



<p class="wp-block-paragraph">Si vous n’êtes pas en mesure de répondre avec certitude à ces trois questions, la situation mérite d’être vérifiée sans attendre.</p>



<h2 class="wp-block-heading"><strong>Vérifier coûte moins cher que subir</strong></h2>



<p class="wp-block-paragraph">Chez <a href="https://agilly.net/" id="https://agilly.net/">Agilly</a>, nous proposons un audit flash offert de votre environnement de messagerie : une demi-journée, sans interruption de votre production. Vous repartez avec un état des lieux précis de votre exposition et un comparatif chiffré des alternatives disponibles, adaptées à votre budget et à vos contraintes de données.</p>



<p class="wp-block-paragraph"><strong>Le chiffre à retenir n’est pas un nombre abstrait. C’est le nombre de jours pendant lesquels votre messagerie a fonctionné sans que personne, dans votre organisation, ne sache si elle était encore réellement protégée.</strong></p>



<p class="wp-block-paragraph"><a href="https://pages.agilly.net/exchange/">Envie d’aller plus loin ? <strong>Réservez votre audit flash offert </strong></a> </p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/">Exchange 2016 et 2019 : le chiffre qui devrait vous inquiéter</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Norme PCI DSS 4.0 : Conformité en Afrique de l&#8217;ouest</title>
		<link>https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/</link>
					<comments>https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Thu, 16 Jul 2026 11:51:44 +0000</pubDate>
				<category><![CDATA[PCIDSS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=9035</guid>

					<description><![CDATA[<p>Depuis avril 2025, les nouvelles exigences de la norme PCI DSS 4.0 sont pleinement applicables. Toute organisation qui stocke, traite ou transmet des données de cartes bancaires est concernée. Cela inclut les banques, les fintechs, les agrégateurs de paiement et les commerçants en ligne. La question n’est donc plus de savoir s’il faut s’y conformer, [&#8230;]</p>
<p>The post <a href="https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/">Norme PCI DSS 4.0 : Conformité en Afrique de l&rsquo;ouest</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1120" height="630" src="https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite.jpg" alt="" class="wp-image-9036" srcset="https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite.jpg 1120w, https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite-300x169.jpg 300w, https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite-768x432.jpg 768w, https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite-720x405.jpg 720w" sizes="(max-width: 1120px) 100vw, 1120px" /></figure>



<p class="wp-block-paragraph">Depuis avril 2025, les nouvelles exigences de la norme <strong>PCI DSS 4.0</strong> sont pleinement applicables. Toute organisation qui stocke, traite ou transmet des données de cartes bancaires est concernée. Cela inclut les banques, les fintechs, les agrégateurs de paiement et les commerçants en ligne. La question n’est donc plus de savoir s’il faut s’y conformer, mais comment le faire efficacement, et dans quels délais.</p>



<p class="wp-block-paragraph">En Afrique de l’Ouest, l’écosystème des paiements digitaux connaît une croissance rapide : mobile money, fintechs, plateformes de paiement transfrontalières. Cette mise à jour de la norme arrive donc à un moment charnière. Elle s’accompagne par ailleurs d’attentes réglementaires renforcées de la part des régulateurs régionaux et des réseaux internationaux de cartes. Ces derniers conditionnent en effet de plus en plus l’accès aux infrastructures de paiement à un niveau de conformité démontrable.</p>



<h2 class="wp-block-heading"><a href="https://pcisecuritystandards.org" id="pcisecuritystandards.org">Pourquoi la norme PCI DSS 4.0 change la donne ?</a></h2>



<p class="wp-block-paragraph">PCI DSS 4.0 n’est pas une simple mise à jour cosmétique de la version 3.2.1. Elle introduit une philosophie différente de la sécurité des données de paiement, à travers plusieurs évolutions structurantes :</p>



<ul class="wp-block-list">
<li><strong>Une approche orientée résultats plutôt que checklist.</strong> La norme introduit ainsi la notion d’« approche personnalisée » (customized approach). Celle-ci permet de démontrer la conformité par des contrôles équivalents plutôt qu’en suivant uniquement les exigences définies. Il faut toutefois documenter et justifier ces contrôles.</li>



<li><strong>Un renforcement de l’authentification.</strong> L’authentification multifacteur (MFA) devient ainsi obligatoire pour tous les accès à l’environnement des données de cartes. Elle ne se limite donc plus aux accès distants ou administratifs.</li>



<li><strong>Une exigence accrue sur les mots de passe et la gestion des identités</strong>. Les règles de complexité et de rotation deviennent en effet plus strictes.</li>



<li><strong>Une surveillance continue renforcée.</strong> Les exigences sont désormais plus strictes sur la détection des changements non autorisés, par exemple les scripts de paiement côté client. L’objectif est de lutter contre les attaques de type e-skimming.</li>



<li><strong>Une gouvernance documentée obligatoire,</strong> avec un rôle clairement assigné pour piloter le programme de conformité PCI DSS au sein de l’organisation.</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="908" height="454" src="https://agilly.net/wp-content/uploads/2026/07/image-1.png" alt="" class="wp-image-9038" srcset="https://agilly.net/wp-content/uploads/2026/07/image-1.png 908w, https://agilly.net/wp-content/uploads/2026/07/image-1-300x150.png 300w, https://agilly.net/wp-content/uploads/2026/07/image-1-768x384.png 768w, https://agilly.net/wp-content/uploads/2026/07/image-1-720x360.png 720w" sizes="(max-width: 908px) 100vw, 908px" /></figure>



<p class="wp-block-paragraph">Ces changements ne sont donc pas de simples ajustements techniques. Ils impliquent une révision des processus internes, des responsabilités, et souvent des architectures elles-mêmes.</p>



<h2 class="wp-block-heading">Qui est concerné en Afrique de l’Ouest par la norme PCI DSS 4.0 ?</h2>



<p class="wp-block-paragraph">La portée de PCI DSS 4.0 touche un périmètre large d’acteurs :</p>



<ul class="wp-block-list">
<li>Les banques et établissements financiers émetteurs ou acquéreurs de cartes bancaires.</li>



<li>Les fintechs et acteurs du mobile money qui intègrent des flux de paiement par carte dans leurs services.</li>



<li>Les prestataires de services de paiement (PSP) et passerelles de paiement en ligne.</li>



<li>Les commerçants traitant un volume significatif de transactions par carte, notamment dans l’e-commerce.</li>
</ul>



<p class="wp-block-paragraph">Pour chacun de ces acteurs, le niveau d’exigence dépend de deux facteurs : le volume de transactions traitées et le rôle joué dans la chaîne de paiement. Il en va de même pour le mode de validation, audit sur site ou questionnaire d’auto-évaluation. Un point reste toutefois commun à tous : les délais de mise en conformité accordés par les réseaux de cartes se resserrent. L’absence d’anticipation expose donc à des risques concrets.</p>



<h2 class="wp-block-heading">Les risques d’une non-conformité</h2>



<figure class="wp-block-image size-full"><img decoding="async" width="908" height="400" src="https://agilly.net/wp-content/uploads/2026/07/image-2.png" alt="" class="wp-image-9039" srcset="https://agilly.net/wp-content/uploads/2026/07/image-2.png 908w, https://agilly.net/wp-content/uploads/2026/07/image-2-300x132.png 300w, https://agilly.net/wp-content/uploads/2026/07/image-2-768x338.png 768w, https://agilly.net/wp-content/uploads/2026/07/image-2-720x317.png 720w" sizes="(max-width: 908px) 100vw, 908px" /></figure>



<p class="wp-block-paragraph">Ignorer ou retarder la mise en conformité à la norme PCI DSS 4.0 expose les organisations à plusieurs types de risques :</p>



<ul class="wp-block-list">
<li>Des sanctions financières imposées par les réseaux de cartes (Visa, Mastercard) en cas de non-conformité constatée. Ce risque augmente en particulier après un incident.</li>



<li>Une suspension ou une restriction de l’accès aux services de paiement par carte. Cela peut aller jusqu’à la perte du droit d’acquisition pour les acteurs les plus exposés.</li>



<li>Une exposition accrue aux violations de données, avec des coûts directs comme la remédiation, la notification et les litiges. S’y ajoutent des coûts indirects, notamment la perte de confiance des clients et des partenaires.</li>



<li>Un impact réputationnel, particulièrement sensible dans un secteur où la confiance est un actif stratégique.</li>
</ul>



<p class="wp-block-paragraph">Dans un marché ouest africain en pleine structuration, la confiance dans les moyens de paiement digitaux reste un facteur clé d’adoption. Ces risques dépassent donc largement la seule dimension réglementaire.</p>



<h2 class="wp-block-heading">Construire une trajectoire de mise en conformité réaliste</h2>



<p class="wp-block-paragraph">Une mise en conformité réussie à PCI DSS 4.0 ne s’improvise pas. Elle repose généralement sur une démarche structurée :</p>



<ol start="1" class="wp-block-list">
<li><strong>Cartographier le périmètre réel</strong> : identifier précisément où circulent, transitent et sont stockées les données de cartes au sein du système d’information.</li>



<li><strong>Réaliser un état des lieux (gap analysis)</strong> par rapport aux nouvelles exigences, en distinguant les écarts critiques des écarts mineurs.</li>



<li><strong>Prioriser les actions correctives</strong> selon le niveau de risque et les délais imposés par les réseaux de cartes.</li>



<li><strong>Mettre en place une gouvernance dédiée</strong>, avec des responsabilités claires et un suivi dans le temps, la conformité PCI DSS n’est pas un projet ponctuel, mais un processus continu.</li>



<li><strong>Préparer et accompagner l’audit ou l’auto-évaluation</strong>, avec la documentation et les preuves attendues par le QSA ou dans le cadre du SAQ.</li>
</ol>



<p class="wp-block-paragraph">C’est précisément sur cette trajectoire qu’<strong>AGILLY</strong> et <strong>SANDBOX Security</strong> ont choisi d’unir leurs expertises, pour proposer aux banques, fintechs et acteurs des paiements d’Afrique de l’Ouest un accompagnement de bout en bout : diagnostic, mise en œuvre technique et organisationnelle, préparation à l’audit.</p>



<h2 class="wp-block-heading">Envie d’aller plus loin ? Rejoignez notre webinaire gratuit</h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="908" height="398" src="https://agilly.net/wp-content/uploads/2026/07/image-3.png" alt="" class="wp-image-9040" srcset="https://agilly.net/wp-content/uploads/2026/07/image-3.png 908w, https://agilly.net/wp-content/uploads/2026/07/image-3-300x131.png 300w, https://agilly.net/wp-content/uploads/2026/07/image-3-768x337.png 768w, https://agilly.net/wp-content/uploads/2026/07/image-3-720x316.png 720w" sizes="(max-width: 908px) 100vw, 908px" /></figure>



<p class="wp-block-paragraph">Pour partager notre expertise sur ce sujet avec l’écosystème régional, <strong><a href="https://agilly.net/" id="https://agilly.net/">AGILLY</a></strong> et<a href="https://sandboxsecurity.ai/" id="https://sandboxsecurity.ai/"> <strong>Sandbox Security</strong></a> organisent un webinaire gratuit et en ligne, entièrement dédié à PCI DSS 4.0 en Afrique de l’Ouest.</p>



<p class="wp-block-paragraph"><strong>Thème : Norme PCI DSS 4.0 en Afrique de l’Ouest : ce que vos équipes doivent savoir maintenant</strong> <strong>Quand</strong></p>



<p class="wp-block-paragraph"><strong>Date</strong> : 23 juillet 2026</p>



<p class="wp-block-paragraph"><strong>Heure</strong> : 10h GMT</p>



<p class="wp-block-paragraph"> <strong>Format :</strong> en ligne, gratuit, 90 minutes</p>



<p class="wp-block-paragraph"><strong>Pour qui :</strong> DSI, RSSI, Responsables Conformité, Responsables Risques et Directions Générales des banques, fintechs et établissements de paiement</p>



<p class="wp-block-paragraph"><strong>Au programme :</strong></p>



<ul class="wp-block-list">
<li>Les grandes nouveautés de PCI DSS 4.0 vs 3.2.1</li>



<li>Les acteurs concernés en Afrique de l’Ouest et leurs obligations</li>



<li>Les risques réels d’une non-conformité</li>



<li>La stratégie et le parcours de mise en conformité</li>



<li>Comment AGILLY et SANDBOX Security vous accompagnent</li>
</ul>



<p class="wp-block-paragraph">Les places sont limitées – inscrivez-vous dès maintenant pour garantir votre participation.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="530" height="530" src="https://agilly.net/wp-content/uploads/2026/07/qrcode_events.teams_.microsoft.com_.jpg" alt="" class="wp-image-9041" srcset="https://agilly.net/wp-content/uploads/2026/07/qrcode_events.teams_.microsoft.com_.jpg 530w, https://agilly.net/wp-content/uploads/2026/07/qrcode_events.teams_.microsoft.com_-300x300.jpg 300w, https://agilly.net/wp-content/uploads/2026/07/qrcode_events.teams_.microsoft.com_-150x150.jpg 150w" sizes="(max-width: 530px) 100vw, 530px" /></figure>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/">Norme PCI DSS 4.0 : Conformité en Afrique de l&rsquo;ouest</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>FORTIBLEED : POURQUOI CETTE ATTAQUE N&#8217;EST PAS COMME LES AUTRES ET CE QUE VOUS DEVEZ FAIRE MAINTENANT. C&#8217;EST UNE OPERATION RANSOMWARE INDUSTRIALISEE</title>
		<link>https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/</link>
					<comments>https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 11:30:48 +0000</pubDate>
				<category><![CDATA[PCIDSS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=9010</guid>

					<description><![CDATA[<p>Depuis le 13 juin 2026, une campagne baptisée FortiBleed secoue le monde de la cybersécurité. Plus de 80 000 pare-feu FortiGate compromis, 105 millions d’identifiants récoltés, une opération encore active. Ce que les nouvelles révélations de SOCRadar changent pour toute organisation exposée à Fortinet  et pourquoi agir maintenant n’est plus une option. 430 000+ FortiGate [&#8230;]</p>
<p>The post <a href="https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/">FORTIBLEED : POURQUOI CETTE ATTAQUE N&rsquo;EST PAS COMME LES AUTRES ET CE QUE VOUS DEVEZ FAIRE MAINTENANT. C&rsquo;EST UNE OPERATION RANSOMWARE INDUSTRIALISEE</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Depuis le 13 juin 2026, une campagne baptisée FortiBleed secoue le monde de la cybersécurité. Plus de 80 000 pare-feu FortiGate compromis, 105 millions d’identifiants récoltés, une opération encore active.</p>



<p class="wp-block-paragraph">Ce que les nouvelles révélations de SOCRadar changent pour toute organisation exposée à Fortinet  et pourquoi agir maintenant n’est plus une option.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>430 000+</strong> FortiGate ciblés dans le monde</td><td><strong>409</strong> accès admin confirmés</td><td><strong>12</strong> déploiements ransomware</td><td><strong>20</strong> membres dans l’organisation</td></tr></tbody></table></figure>



<h1 class="wp-block-heading">1. Ce que vous avez toujours fait face aux vulnérabilités Fortinet</h1>



<p class="wp-block-paragraph">Depuis 2021, Fortinet est l’une des cibles les plus régulières des cybercriminels. À chaque fois, le schéma était rodé : une vulnérabilité technique est découverte dans FortiOS, un numéro CVE est publié, et les équipes sécurité appliquent le correctif. La menace est éteinte.</p>



<ul class="wp-block-list">
<li><strong>CVE-2022-42475 : </strong>exécution de code à distance dans FortiOS SSL-VPN, score CVSS 9.3. Patch appliqué = problème résolu.</li>



<li><strong>CVE-2023-27997 : </strong>340 000 appareils encore vulnérables des mois après la publication du correctif. Le problème était la lenteur du patching, pas l’inexistence d’un remède.</li>



<li><strong>CVE-2024-21762 : </strong>accès administrateur non authentifié, exploité par des groupes étatiques. Score CVSS 9.8. Correctif publié, organisations protégées après application.</li>



<li><strong>CVE-2024-55591 : </strong>score CVSS 9.6, création de comptes super-administrateurs à distance. Même logique : faille </li>



<li>identifiée, patch appliqué, risque éliminé.</li>
</ul>



<p class="wp-block-paragraph"><strong>La logique habituelle face aux CVE Fortinet :</strong></p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://agilly.net/wp-content/uploads/2026/07/cycle_correction_vulnerabilite-1.svg" alt="" class="wp-image-9014" style="aspect-ratio:5.231607629427793;width:773px;height:auto" /></figure>



<p class="wp-block-paragraph">Simple, traçable, efficace. Appliqué à chaque CVE depuis 2021. La porte est fermée une fois le patch installé.</p>



<h1 class="wp-block-heading">2. FortiBleed : il n’y a rien à patcher  et c’est exactement le problème</h1>



<p class="wp-block-paragraph">FortiBleed n’est pas une vulnérabilité. Il n’y a pas de CVE. Pas de faille dans le code de FortiOS. Pas de correctif qui ferme la porte. La CISA américaine a émis une alerte d’urgence  non pas pour demander d’appliquer un patch, mais pour exiger la rotation immédiate des mots de passe et le durcissement des accès.</p>



<p class="wp-block-paragraph">Ce que les attaquants ont construit, c’est une machine de collecte automatisée qui puise dans les données volées lors des incidents Fortinet passés et les teste en masse contre les équipements FortiGate exposés sur Internet. C’est du credential stuffing industrialisé, opéré à une échelle sans précédent.</p>



<h2 class="wp-block-heading">Comment FortiBleed fonctionne concrètement</h2>



<ul class="wp-block-list">
<li><strong>Étape 1  Reconnaissance de masse : </strong>scan de 59,3 millions d’hôtes via Masscan et Shodan. Les 430 000 appareils FortiGate identifiés sont classés par valeur estimée (secteur, chiffre d’affaires, taille).</li>



<li><strong>Étape 2  Credential stuffing : </strong>les attaquants puisent dans deux réservoirs. Le premier : les fuites Fortinet précédentes (500 000 comptes VPN en 2021, 15 000 configurations du groupe Belsen en 2025…). Le second : des données capturées par des malwares infostealer avant chiffrement  rendant la complexité du mot de passe inutile.</li>



<li><strong>Étape 3  Crack offline des hachages : </strong>un cluster de 45 GPU tourne 24h/24 via le framework Hashtopolis pour casser les hachages SHA-256 interceptés sur les sessions SSL-VPN. Des mots de passe longs et complexes figurent dans la base  ils n’ont pas été devinés, ils ont été craqués.</li>



<li><strong>Étape 4  Exploitation du stockage SHA-256 : </strong>Fortinet a introduit un hachage PBKDF2 plus robuste dans FortiOS 7.2.11, 7.4.8 et 7.6.1. Mais après une mise à jour, le mot de passe reste stocké en SHA-256 jusqu’à la prochaine reconnexion de l’administrateur. Des milliers d’organisations à jour avaient donc toujours des hachages craquables.</li>



<li><strong>Étape 5  Outil de sniffing persistant : </strong>un outil custom en Golang, baptisé FortigateSniffer, est installé sur les appareils compromis. Il intercepte passivement le trafic d’authentification en abusant de la commande native diagnose sniffer packet de FortiOS  et continue à collecter de nouveaux identifiants en temps réel.</li>
</ul>



<h1 class="wp-block-heading"><strong>Le point le plus important à retenir</strong></h1>



<p class="wp-block-paragraph">FortiBleed est plus dangereux qu’une CVE critique parce qu’il n’y a rien à patcher. Les identifiants volés sont valides. Les connexions semblent légitimes parce qu’elles le sont. Aucune signature d’intrusion ne se déclenche. Aucun antivirus ne détecte quoi que ce soit. Et sur environ 19 000 appareils, le sniffer est encore actif aujourd’hui.</p>



<h1 class="wp-block-heading">3. Ce que les nouvelles révélations changent tout : FortiBleed alimente deux groupes ransomware</h1>



<p class="wp-block-paragraph">Quand FortiBleed a été révélé en juin 2026, l’inquiétude portait sur le vol massif d’identifiants. Le 2 juillet 2026, SOCRadar a publié un second rapport qui change radicalement l’analyse de la menace.</p>



<p class="wp-block-paragraph">Les identifiants volés ne restent pas dans une base de données criminelle. Ils servent directement à déployer des ransomwares.</p>



<p class="wp-block-paragraph">En analysant l’un des 200 serveurs opérationnels supplémentaires découverts lors de l’investigation, les chercheurs de SOCRadar ont trouvé un opérateur actif sur les panneaux de négociation des deux groupes ransomware-as-a-service les plus actifs du moment : INC Ransom et Lynx. Le même individu, sur la même infrastructure, gérait à la fois la collecte d’identifiants FortiGate et les négociations avec des victimes de ransomware.</p>



<h1 class="wp-block-heading">INC Ransom et Lynx : qui sont-ils ?</h1>



<ul class="wp-block-list">
<li><strong>INC Ransom : </strong>actif depuis mi-2023, l’un des groupes RaaS les plus prolifiques par nombre de victimes. Connu pour cibler les secteurs de la santé, des services financiers et des administrations publiques.</li>



<li><strong>Lynx : </strong>apparu environ un an plus tard, largement considéré comme une évolution directe d’INC. Reprend la même infrastructure, les mêmes méthodes, les mêmes cibles.</li>



<li><strong>Le lien FortiBleed : </strong>les victimes de FortiBleed et les victimes listées sur le site de fuite d’INC Ransom se recoupent directement. Ce ne sont pas des coïncidences  les mêmes organisations étaient simultanément dans la base </li>



<li>FortiBleed et dans la liste de cibles d’INC.</li>
</ul>



<h1 class="wp-block-heading">Une organisation structurée de 20 personnes  avec l’IA au cœur</h1>



<p class="wp-block-paragraph">Les documents internes découverts révèlent une organisation criminelle d’environ 20 personnes avec des rôles définis : équipes techniques, équipes de ciblage, équipes de négociation. Ce n’est pas un groupe de hackers opportunistes. C’est une entreprise criminelle structurée.</p>



<p class="wp-block-paragraph">L’opérateur principal, qui utilise l’alias TOXMAN, s’appuie massivement sur des outils d’intelligence artificielle  notamment CyberStrike et OpenRouter  pour développer et automatiser des parties significatives de la chaîne d’attaque, identifier des vulnérabilités, et conduire des tests de pénétration assistés par IA.</p>



<p class="wp-block-paragraph">Sur les appareils compromis, les chercheurs ont également trouvé des comptes backdoor persistants portant le nom d’utilisateur adminin signature caractéristique de l’opération. Et selon les dernières analyses, le groupe aurait également en sa possession au moins une vulnérabilité zero-day dans Nextcloud, utilisée pour étendre l’accès aux réseaux après la compromission initiale des pare-feux Fortinet. Des listes de cibles Citrix  environ 29 000 adresses IP  ont aussi été découvertes, suggérant une expansion de l’opération bien au-delà de Fortinet.</p>



<h1 class="wp-block-heading"><strong>Ce que cela signifie concrètement pour votre organisation</strong></h1>



<p class="wp-block-paragraph">Une exposition à FortiBleed n’est pas seulement un risque de compromission d’identifiants. C’est un risque direct de ransomware. Au moins 12 déploiements ransomware ont déjà été confirmés comme résultant directement de cette campagne, causant le chiffrement de centaines de postes dans les organisations touchées. Selon SOCRadar, l’accès aux périmètres de sécurité crée une voie directe vers le ransomware  les organisations exposées doivent traiter cela comme un risque d’intrusion pré-ransomware.</p>



<h1 class="wp-block-heading">4. Si vous avez déjà subi une attaque Fortinet, vous êtes en première ligne</h1>



<p class="wp-block-paragraph">Les failles CVE précédentes permettaient aux attaquants d’accéder aux fichiers de configuration des appareils FortiGate y compris les hachages d’identifiants VPN et d’administration. Ces données exfiltrées lors de vos incidents passés constituent aujourd’hui le carburant principal de FortiBleed.</p>



<p class="wp-block-paragraph">Même si vous avez appliqué tous les correctifs à l’époque. Même si votre FortiOS est à jour aujourd’hui. Si vos identifiants n’ont pas été changés et si vos administrateurs ne se sont pas reconnectés après la mise à jour vers les versions intégrant PBKDF2, vos hachages sont peut-être encore craquables  et dans la base FortiBleed.</p>



<p class="wp-block-paragraph">Les attaquants ont également trouvé, sur les appareils compromis, des accès à des réseaux Active Directory, des partages de fichiers, et des ressources internes  élargissant considérablement leur surface d’accès.</p>



<h1 class="wp-block-heading"><strong>Qui est concerné dans les faits ?</strong></h1>



<p class="wp-block-paragraph">Les secteurs les plus touchés sont les télécommunications, les services IT, les services financiers, les administrations publiques, la santé, l’éducation et l’industrie manufacturière. Les appareils compromis sont répartis dans plus de 150 pays. Parmi les victimes identifiées : Chevron, Samsung, Toyota, Mercedes-Benz, AT&T. Les attaquants ont atteint un accès admin confirmé sur 409 cibles et bouclé la chaîne d’attaque complète sur 354 d’entre elles.</p>



<h1 class="wp-block-heading">5. Première action : savoir si vous êtes dans la base</h1>



<p class="wp-block-paragraph">Avant toute autre chose, vous devez savoir si vos équipements figurent dans la base de données FortiBleed. SOCRadar  la première société à avoir analysé cette campagne, notifié des milliers d’organisations et coordonné avec les CERTs nationaux  a mis en ligne un outil de vérification entièrement gratuit et sans inscription : </p>



<p class="wp-block-paragraph">🌐 : <a href="https://lnkd.in/eB7bakGq">https://lnkd.in/eB7bakGq</a></p>



<p class="wp-block-paragraph">Si le résultat est positif : vous avez la certitude que des identifiants liés à vos équipements sont dans les mains d’un groupe qui déploie activement des ransomwares<strong>.</strong> Chaque heure sans action est une fenêtre d’opportunité supplémentaire.</p>



<p class="wp-block-paragraph">Si le résultat est négatif : ne présumez pas d’être hors de danger<strong>.</strong> La base est un instantané. La campagne est encore active. Le FortigateSniffer est installé sur environ 11 000 appareils à l’heure actuelle. Les bonnes pratiques s’imposent dans tous les cas.</p>



<h1 class="wp-block-heading">6. Les actions concrètes à mettre en oeuvre</h1>



<p class="wp-block-paragraph">La vérification vous dit si vous êtes exposé. Elle ne vous dit pas si une intrusion est déjà en cours ou si le FortigateSniffer collecte actuellement votre trafic. La réponse complète implique plusieurs niveaux d’action :</p>



<p class="wp-block-paragraph"><strong>Actions immédiates</strong></p>



<ul class="wp-block-list">
<li>Changer tous les mots de passe des comptes administrateurs et VPN Fortinet  y compris les comptes de service oubliés et les comptes de test.</li>



<li>Forcer la reconnexion de tous les administrateurs pour activer le nouveau hachage PBKDF2 (obligatoire après mise à jour vers FortiOS 7.2.11+, 7.4.8+ ou 7.6.1+). Sans cette reconnexion, le hachage SHA-256 craquable reste actif.</li>



<li>Activer le MFA sur l’ensemble des accès VPN et d’administration sans exception.</li>



<li>Révoquer et renouveler les sessions actives et les tokens d’authentification.</li>



<li>Rechercher activement le compte backdoor adminin dans la liste des utilisateurs de vos appareils FortiGate  sa présence indique une compromission confirmée.</li>
</ul>



<p class="wp-block-paragraph"><strong>Analyse et détection</strong></p>



<ul class="wp-block-list">
<li>Analyser les journaux de connexion des 6 à 12 derniers mois : connexions inhabituelles, horaires atypiques, adresses IP inconnues, créations de comptes non planifiées.</li>



<li>Vérifier la présence du FortigateSniffer : détecter les processus de sniffing actifs en utilisant la commande diagnose sys process list sur l’appareil.</li>



<li>Rechercher des liens symboliques persistants laissés par les attaquants pour maintenir l’accès après rotation des mots de passe.</li>



<li>Vérifier que les interfaces d’administration et les portails VPN ne sont pas directement exposés à Internet sans filtrage IP.</li>
</ul>



<p class="wp-block-paragraph"><strong>Durcissement durable</strong></p>



<ul class="wp-block-list">
<li>Restreindre l’accès à l’interface d’administration Fortinet à des plages IP connues uniquement.</li>



<li>Mettre en place des certificats clients pour l’authentification SSL VPN  la défense la plus robuste contre le credential stuffing.</li>



<li>Intégrer vos équipements Fortinet dans un plan de surveillance continue (SIEM, SOC) pour détecter les comportements anormaux en temps réel.</li>



<li>Surveiller les systèmes Nextcloud et Citrix de votre environnement : les dernières analyses indiquent que les attaquants ciblent également ces vecteurs pour étendre leur accès.</li>
</ul>



<p class="wp-block-paragraph">En quelques semaines, la campagne FortiBleed est passée d’une découverte isolée à l’une des plus vastes compromissions d’identifiants jamais documentées sur des équipements Fortinet. </p>



<p class="wp-block-paragraph"><a href="https://pages.agilly.net/contact">Ne laissez pas ces obstacles ralentir votre croissance. Contactez-nous dès aujourd’hui pour discuter de vos besoins.</a></p>



<p class="wp-block-paragraph">📧 infos@agilly.net</p>



<p class="wp-block-paragraph">📞 +225 25 22 00 14 22</p>



<p class="wp-block-paragraph">🌐 www.agilly.net</p>



<h1 class="wp-block-heading"><strong>Sources officielles</strong></h1>



<p class="wp-block-paragraph">Toutes les informations de cet article peuvent être vérifiées sur le page officielle :</p>



<p class="wp-block-paragraph"><a href="https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html">https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html</a></p>
<p>The post <a href="https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/">FORTIBLEED : POURQUOI CETTE ATTAQUE N&rsquo;EST PAS COMME LES AUTRES ET CE QUE VOUS DEVEZ FAIRE MAINTENANT. C&rsquo;EST UNE OPERATION RANSOMWARE INDUSTRIALISEE</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Protéger davantage vos utilisateurs contre les menaces avancées dans vos emails</title>
		<link>https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/</link>
					<comments>https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 14:18:43 +0000</pubDate>
				<category><![CDATA[PCIDSS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=9003</guid>

					<description><![CDATA[<p>Toutes les 39 secondes, en 2026, une PME africaine est ciblée par une cyberattaque. Et 95% de ces attaques commencent par un simple email malveillant ouvert par un employé. Un lien cliqué, une pièce jointe ouverte, et c’est la trésorerie, les données clients et la réputation de l’entreprise qui sont en jeu. Face à cette [&#8230;]</p>
<p>The post <a href="https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/">Protéger davantage vos utilisateurs contre les menaces avancées dans vos emails</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><a href="https://www.linkedin.com/in/gerardkonan/"></a>Toutes les 39 secondes, en 2026, une PME africaine est ciblée par une cyberattaque. Et 95% de ces attaques commencent par un simple email malveillant ouvert par un employé. Un lien cliqué, une pièce jointe ouverte, et c’est la trésorerie, les données clients et la réputation de l’entreprise qui sont en jeu.</p>



<p class="wp-block-paragraph">Face à cette réalité, Microsoft renforce la protection de ses plateformes de messagerie et de collaboration. Les fonctionnalités améliorées de sécurité des emails de Microsoft Defender for Office 365 Plan 1 sont désormais ajoutées à Office 365 E3 et Microsoft 365 E3, afin d’aider davantage les organisations à détecter le phishing, les logiciels malveillants et les liens malveillants. De plus, des vérifications d’URL sont maintenant incluses dans Office 365 E1, Business Basic et Business Standard, pour protéger les utilisateurs contre les sites web connus et malveillants lorsqu’ils cliquent sur des liens dans les emails et les applications Office.</p>



<p class="wp-block-paragraph">Concrètement, cela signifie qu’une protection de niveau entreprise est désormais intégrée dans les licences que votre organisation utilise déjà. Voici ce que Defender for Office 365 fait pour vous, en temps réel :</p>



<ul class="wp-block-list">
<li>Il analyse chaque lien dans vos emails avant que quiconque ne clique dessus.</li>



<li>Il vérifie chaque pièce jointe avant qu’elle ne soit ouverte, en la testant dans un environnement isolé.</li>



<li>Il détecte les tentatives de phishing et d’usurpation d’identité, y compris les faux emails signés de votre direction ou de vos fournisseurs habituels.</li>



<li>Il bloque automatiquement les emails suspects avant qu’ils n’atteignent la boîte de réception.</li>



<li>Il génère des alertes et des rapports détaillés pour donner à votre équipe IT une visibilité totale, dans les emails comme dans Microsoft Teams, SharePoint et OneDrive.</li>
</ul>



<p class="wp-block-paragraph"><strong>Avant Defender, </strong>votre entreprise dépendait de la vigilance de chaque employé. Un moment d’inattention suffisait à ouvrir une brèche, et vous découvriez l’attaque après coup, une fois les dégâts causés.</p>



<p class="wp-block-paragraph"><strong>Après Defender, </strong>votre messagerie est protégée automatiquement, 24h sur 24 et 7 jours sur 7. Les menaces sont bloquées avant même d’arriver dans les boîtes de réception, et vous êtes alerté avant tout impact sur votre activité.</p>



<p class="wp-block-paragraph">La cybersécurité n’est plus une option réservée aux grandes entreprises. Elle est maintenant intégrée dans les outils que vous utilisez déjà. Encore faut-il qu’elle soit correctement configurée et activée.</p>



<h3 class="wp-block-heading"><strong>Donner aux équipes informatiques les moyens de gérer les terminaux intégrés</strong></h3>



<p class="wp-block-paragraph">La protection de la messagerie n’est qu’une partie de l’équation. Les appareils utilisés par vos équipes, ordinateurs, tablettes et téléphones, constituent l’autre porte d’entrée des attaquants.</p>



<p class="wp-block-paragraph">Microsoft apporte des fonctionnalités supplémentaires de gestion des terminaux à Microsoft 365 E3 et Microsoft 365 E5, en ajoutant des capacités permettant à l’informatique de résoudre les problèmes plus rapidement, de détecter les expositions de manière préventive et de maintenir la productivité des appareils. Ces fonctionnalités incluent Microsoft Intune Remote Help, Intune Advanced Analytics et Intune Plan 2.</p>



<p class="wp-block-paragraph">Pour les clients Microsoft 365 E5, la gestion des privilèges de terminaux Intune (Endpoint Privilege Management), la gestion des applications d’entreprise et le Microsoft Cloud PKI permettront aux équipes informatiques de protéger l’utilisation de l’intelligence artificielle et de renforcer la sécurité en réduisant les risques, en maintenant la conformité et en offrant des expériences utilisateur plus sécurisées.</p>



<p class="wp-block-paragraph">Pour une PME, cela signifie qu’une équipe IT réduite peut désormais superviser et sécuriser l’ensemble du parc d’appareils depuis une console unique, sans multiplier les outils ni les coûts.</p>



<h3 class="wp-block-heading"><strong>Intégrer des agents de sécurité dans vos flux de travail</strong></h3>



<p class="wp-block-paragraph">Lors de Microsoft Ignite 2025, Microsoft a annoncé que les agents Security Copilot sont intégrés au flux de travail des équipes de sécurité utilisant Microsoft Defender, Entra, Intune et Microsoft Purview.</p>



<p class="wp-block-paragraph">Pour aider les équipes à démarrer rapidement et facilement avec plus de 70 agents conçus par Microsoft et ses partenaires, Microsoft Security Copilot sera disponible pour tous les clients Microsoft 365 E5. Déjà accessible aux clients existants de Security Copilot disposant de Microsoft 365 E5, il continuera son déploiement auprès de l’ensemble des clients E5 dans les mois à venir, avec un préavis de 30 jours avant son activation.</p>



<p class="wp-block-paragraph">L’intelligence artificielle vient ainsi renforcer les équipes de sécurité : elle analyse, hiérarchise et répond aux menaces à une vitesse qu’aucune équipe humaine ne peut atteindre seule.</p>



<h3 class="wp-block-heading"><strong><a href="https://pages.agilly.net/contact">Passez de la lecture à la protection avec Agilly</a></strong></h3>



<p class="wp-block-paragraph">Ces protections sont désormais présentes dans vos licences Microsoft 365. Mais un outil présent n’est pas un outil actif : mal paramétré, partiellement activé ou laissé avec des réglages par défaut, Defender ne protège pas votre entreprise à la hauteur de ce qu’il devrait.</p>



<p class="wp-block-paragraph"><a href="https://pages.agilly.net/contact">Chez Agilly, nous configurons et activons Defender dans votre environnement Microsoft 365, selon les spécificités de votre entreprise, et nous formons vos équipes aux bonnes pratiques, parce que la technologie protège mieux quand les humains sont préparés.</a></p>



<p class="wp-block-paragraph">Évaluez dès aujourd’hui le niveau de protection de votre messagerie. Les experts Agilly réalisent un audit de sécurité gratuit de votre environnement Microsoft 365 et vous remettent un plan d’action clair en 30 minutes. </p>



<p class="wp-block-paragraph">Toutes les 39 secondes, une PME est ciblée. La question n’est pas de savoir si votre entreprise sera visée, mais quand. Et surtout : serez-vous prêt ? Contactez-nous à :</p>



<p class="wp-block-paragraph">📧 infos@agilly.net</p>



<p class="wp-block-paragraph">📞 +225 25 22 00 14 22</p>



<p class="wp-block-paragraph">🌐 www.agilly.net</p>
<p>The post <a href="https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/">Protéger davantage vos utilisateurs contre les menaces avancées dans vos emails</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
