<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Agilly</title>
	<atom:link href="https://agilly.net/feed/" rel="self" type="application/rss+xml" />
	<link>https://agilly.net/</link>
	<description>L’excélence numérique,  en toute sérénité.</description>
	<lastBuildDate>Wed, 26 Aug 2026 17:53:49 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://agilly.net/wp-content/uploads/2025/04/cropped-logo-1-faux-32x32.png</url>
	<title>Agilly</title>
	<link>https://agilly.net/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Exchange 2016 et 2019 : le chiffre qui devrait vous inquiéter</title>
		<link>https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/</link>
					<comments>https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Wed, 05 Aug 2026 13:13:04 +0000</pubDate>
				<category><![CDATA[PCIDSS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=9084</guid>

					<description><![CDATA[<p>Un serveur qui tourne, un filet de sécurité qui n’existe plus Depuis le 14 octobre 2025, Exchange Server 2016 et 2019 sont officiellement en fin de support. La messagerie continue de fonctionner normalement : les e-mails partent, les calendriers se synchronisent. C’est précisément ce qui rend la situation trompeuse. Beaucoup d’organisations pensent bénéficier d’un filet [&#8230;]</p>
<p>The post <a href="https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/">Exchange 2016 et 2019 : le chiffre qui devrait vous inquiéter</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>Un serveur qui tourne, un filet de sécurité qui n’existe plus</strong></h2>



<p class="wp-block-paragraph">Depuis le 14 octobre 2025, Exchange Server 2016 et 2019 sont officiellement en fin de support. La messagerie continue de fonctionner normalement : les e-mails partent, les calendriers se synchronisent. C’est précisément ce qui rend la situation trompeuse. Beaucoup d’organisations pensent bénéficier d’un filet de sécurité résiduel. La réalité de 2026 montre que ce filet est bien plus fin qu’on ne le croit, et qu’il vient de se déchirer sous nos yeux.</p>



<h2 class="wp-block-heading"><strong>Le fait qui change tout : une faille active, en ce moment</strong></h2>



<p class="wp-block-paragraph">Le 14 mai 2026, Microsoft a confirmé l’exploitation active d’une vulnérabilité critique dans Exchange Server, référencée CVE-2026-42897. Il suffit qu’un utilisateur ouvre un e-mail piégé dans son webmail pour qu’un code malveillant s’exécute dans sa session, avec à la clé un vol de session, une usurpation de boîte aux lettres ou une manipulation des règles de messagerie, sans que l’attaquant ait besoin de toucher directement au serveur.</p>



<p class="wp-block-paragraph">La faille touche Exchange 2016, 2019 et la version actuelle Subscription Edition. L’agence américaine de cybersécurité CISA l’a inscrite à son catalogue des vulnérabilités activement exploitées dès le lendemain de sa révélation, un délai qui signale une exploitation déjà confirmée sur le terrain, pas un simple risque théorique.</p>



<h2 class="wp-block-heading"><strong>Le détail que presque personne ne voit venir</strong></h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Beaucoup d’organisations pensent disposer d’une période de grâce payante après la fin de support officielle. C’est vrai, mais avec une limite décisive : la première fenêtre de cette prolongation pour Exchange 2016 et 2019 a expiré le 14 avril 2026, un mois avant l’apparition de cette faille.</strong> Résultat : seules les organisations ayant souscrit et payé un second palier de cette prolongation ont reçu un correctif. Toutes les autres, restées sur Exchange 2016 ou 2019 sans cette souscription active, n’ont eu droit qu’à des mitigations temporaires à appliquer manuellement, et non à un vrai correctif.</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Autrement dit : le filet de sécurité auquel beaucoup de dirigeants pensent encore exister s’est déjà refermé, en silence, plusieurs semaines avant que cette faille ne soit même connue. Ceux qui n’ont pas explicitement souscrit et payé pour la prolongation sont, depuis avril 2026, exactement dans la même situation que s’ils n’avaient jamais eu de filet du tout.</p>



<h2 class="wp-block-heading"><strong>Ce n’est pas un accident isolé</strong></h2>



<p class="wp-block-paragraph">Le catalogue officiel américain des vulnérabilités activement exploitées recense aujourd’hui près d’une vingtaine de failles Microsoft Exchange. Une quinzaine d’entre elles ont été utilisées dans des attaques par rançongiciel. Ce n’est pas une coïncidence : c’est un schéma qui se répète depuis les campagnes ProxyLogon et ProxyShell de 2021, qui avaient compromis des dizaines de milliers de serveurs Exchange en quelques jours à travers le monde, y compris dans des organisations de taille moyenne qui ne pensaient pas être des cibles.</p>



<p class="wp-block-paragraph">Les organismes de surveillance de la sécurité sur Internet estiment qu’entre 20 000 et 30 000 serveurs Exchange en fin de vie restent aujourd’hui directement exposés sur Internet, accessibles à quiconque sait où chercher, y compris les outils automatisés qui scannent le réseau mondial en continu à la recherche de versions vulnérables.</p>



<h2 class="wp-block-heading"><strong>Ce que cela signifie concrètement pour vous</strong></h2>



<p class="wp-block-paragraph">Si votre messagerie tourne encore sur Exchange 2016 ou 2019, trois questions méritent une réponse immédiate, avant même de parler migration :</p>



<p class="wp-block-paragraph"><strong>Êtes-vous inscrits à la prolongation payante de sécurité </strong>et, si oui, à son second palier actuellement en vigueur ? Beaucoup d’organisations pensent l’être sans l’être réellement.</p>



<p class="wp-block-paragraph"><strong>Votre webmail est-il accessible depuis Internet </strong>sans protection supplémentaire ? C’est exactement le canal exploité par la faille de mai 2026.</p>



<p class="wp-block-paragraph"><strong>Vos mesures de mitigation temporaires sont-elles à jour </strong>et vos dernières mises à jour de sécurité correctement appliquées ?</p>



<p class="wp-block-paragraph">Si vous n’êtes pas en mesure de répondre avec certitude à ces trois questions, la situation mérite d’être vérifiée sans attendre.</p>



<h2 class="wp-block-heading"><strong>Vérifier coûte moins cher que subir</strong></h2>



<p class="wp-block-paragraph">Chez <a href="https://agilly.net/" id="https://agilly.net/">Agilly</a>, nous proposons un audit flash offert de votre environnement de messagerie : une demi-journée, sans interruption de votre production. Vous repartez avec un état des lieux précis de votre exposition et un comparatif chiffré des alternatives disponibles, adaptées à votre budget et à vos contraintes de données.</p>



<p class="wp-block-paragraph"><strong>Le chiffre à retenir n’est pas un nombre abstrait. C’est le nombre de jours pendant lesquels votre messagerie a fonctionné sans que personne, dans votre organisation, ne sache si elle était encore réellement protégée.</strong></p>



<p class="wp-block-paragraph"><a href="https://pages.agilly.net/exchange/">Envie d’aller plus loin ? <strong>Réservez votre audit flash offert </strong></a> </p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/">Exchange 2016 et 2019 : le chiffre qui devrait vous inquiéter</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/exchange-2016-et-2019-le-chiffre-qui-devrait-vous-inquieter/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Norme PCI DSS 4.0 : Conformité en Afrique de l&#8217;ouest</title>
		<link>https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/</link>
					<comments>https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Thu, 16 Jul 2026 11:51:44 +0000</pubDate>
				<category><![CDATA[PCIDSS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=9035</guid>

					<description><![CDATA[<p>Depuis avril 2025, les nouvelles exigences de la norme PCI DSS 4.0 sont pleinement applicables. Toute organisation qui stocke, traite ou transmet des données de cartes bancaires est concernée. Cela inclut les banques, les fintechs, les agrégateurs de paiement et les commerçants en ligne. La question n’est donc plus de savoir s’il faut s’y conformer, [&#8230;]</p>
<p>The post <a href="https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/">Norme PCI DSS 4.0 : Conformité en Afrique de l&rsquo;ouest</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1120" height="630" src="https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite.jpg" alt="" class="wp-image-9036" srcset="https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite.jpg 1120w, https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite-300x169.jpg 300w, https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite-768x432.jpg 768w, https://agilly.net/wp-content/uploads/2026/07/pci-dss-4-0-securite-720x405.jpg 720w" sizes="(max-width: 1120px) 100vw, 1120px" /></figure>



<p class="wp-block-paragraph">Depuis avril 2025, les nouvelles exigences de la norme <strong>PCI DSS 4.0</strong> sont pleinement applicables. Toute organisation qui stocke, traite ou transmet des données de cartes bancaires est concernée. Cela inclut les banques, les fintechs, les agrégateurs de paiement et les commerçants en ligne. La question n’est donc plus de savoir s’il faut s’y conformer, mais comment le faire efficacement, et dans quels délais.</p>



<p class="wp-block-paragraph">En Afrique de l’Ouest, l’écosystème des paiements digitaux connaît une croissance rapide : mobile money, fintechs, plateformes de paiement transfrontalières. Cette mise à jour de la norme arrive donc à un moment charnière. Elle s’accompagne par ailleurs d’attentes réglementaires renforcées de la part des régulateurs régionaux et des réseaux internationaux de cartes. Ces derniers conditionnent en effet de plus en plus l’accès aux infrastructures de paiement à un niveau de conformité démontrable.</p>



<h2 class="wp-block-heading"><a href="https://pcisecuritystandards.org" id="pcisecuritystandards.org">Pourquoi la norme PCI DSS 4.0 change la donne ?</a></h2>



<p class="wp-block-paragraph">PCI DSS 4.0 n’est pas une simple mise à jour cosmétique de la version 3.2.1. Elle introduit une philosophie différente de la sécurité des données de paiement, à travers plusieurs évolutions structurantes :</p>



<ul class="wp-block-list">
<li><strong>Une approche orientée résultats plutôt que checklist.</strong> La norme introduit ainsi la notion d’« approche personnalisée » (customized approach). Celle-ci permet de démontrer la conformité par des contrôles équivalents plutôt qu’en suivant uniquement les exigences définies. Il faut toutefois documenter et justifier ces contrôles.</li>



<li><strong>Un renforcement de l’authentification.</strong> L’authentification multifacteur (MFA) devient ainsi obligatoire pour tous les accès à l’environnement des données de cartes. Elle ne se limite donc plus aux accès distants ou administratifs.</li>



<li><strong>Une exigence accrue sur les mots de passe et la gestion des identités</strong>. Les règles de complexité et de rotation deviennent en effet plus strictes.</li>



<li><strong>Une surveillance continue renforcée.</strong> Les exigences sont désormais plus strictes sur la détection des changements non autorisés, par exemple les scripts de paiement côté client. L’objectif est de lutter contre les attaques de type e-skimming.</li>



<li><strong>Une gouvernance documentée obligatoire,</strong> avec un rôle clairement assigné pour piloter le programme de conformité PCI DSS au sein de l’organisation.</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="908" height="454" src="https://agilly.net/wp-content/uploads/2026/07/image-1.png" alt="" class="wp-image-9038" srcset="https://agilly.net/wp-content/uploads/2026/07/image-1.png 908w, https://agilly.net/wp-content/uploads/2026/07/image-1-300x150.png 300w, https://agilly.net/wp-content/uploads/2026/07/image-1-768x384.png 768w, https://agilly.net/wp-content/uploads/2026/07/image-1-720x360.png 720w" sizes="(max-width: 908px) 100vw, 908px" /></figure>



<p class="wp-block-paragraph">Ces changements ne sont donc pas de simples ajustements techniques. Ils impliquent une révision des processus internes, des responsabilités, et souvent des architectures elles-mêmes.</p>



<h2 class="wp-block-heading">Qui est concerné en Afrique de l’Ouest par la norme PCI DSS 4.0 ?</h2>



<p class="wp-block-paragraph">La portée de PCI DSS 4.0 touche un périmètre large d’acteurs :</p>



<ul class="wp-block-list">
<li>Les banques et établissements financiers émetteurs ou acquéreurs de cartes bancaires.</li>



<li>Les fintechs et acteurs du mobile money qui intègrent des flux de paiement par carte dans leurs services.</li>



<li>Les prestataires de services de paiement (PSP) et passerelles de paiement en ligne.</li>



<li>Les commerçants traitant un volume significatif de transactions par carte, notamment dans l’e-commerce.</li>
</ul>



<p class="wp-block-paragraph">Pour chacun de ces acteurs, le niveau d’exigence dépend de deux facteurs : le volume de transactions traitées et le rôle joué dans la chaîne de paiement. Il en va de même pour le mode de validation, audit sur site ou questionnaire d’auto-évaluation. Un point reste toutefois commun à tous : les délais de mise en conformité accordés par les réseaux de cartes se resserrent. L’absence d’anticipation expose donc à des risques concrets.</p>



<h2 class="wp-block-heading">Les risques d’une non-conformité</h2>



<figure class="wp-block-image size-full"><img decoding="async" width="908" height="400" src="https://agilly.net/wp-content/uploads/2026/07/image-2.png" alt="" class="wp-image-9039" srcset="https://agilly.net/wp-content/uploads/2026/07/image-2.png 908w, https://agilly.net/wp-content/uploads/2026/07/image-2-300x132.png 300w, https://agilly.net/wp-content/uploads/2026/07/image-2-768x338.png 768w, https://agilly.net/wp-content/uploads/2026/07/image-2-720x317.png 720w" sizes="(max-width: 908px) 100vw, 908px" /></figure>



<p class="wp-block-paragraph">Ignorer ou retarder la mise en conformité à la norme PCI DSS 4.0 expose les organisations à plusieurs types de risques :</p>



<ul class="wp-block-list">
<li>Des sanctions financières imposées par les réseaux de cartes (Visa, Mastercard) en cas de non-conformité constatée. Ce risque augmente en particulier après un incident.</li>



<li>Une suspension ou une restriction de l’accès aux services de paiement par carte. Cela peut aller jusqu’à la perte du droit d’acquisition pour les acteurs les plus exposés.</li>



<li>Une exposition accrue aux violations de données, avec des coûts directs comme la remédiation, la notification et les litiges. S’y ajoutent des coûts indirects, notamment la perte de confiance des clients et des partenaires.</li>



<li>Un impact réputationnel, particulièrement sensible dans un secteur où la confiance est un actif stratégique.</li>
</ul>



<p class="wp-block-paragraph">Dans un marché ouest africain en pleine structuration, la confiance dans les moyens de paiement digitaux reste un facteur clé d’adoption. Ces risques dépassent donc largement la seule dimension réglementaire.</p>



<h2 class="wp-block-heading">Construire une trajectoire de mise en conformité réaliste</h2>



<p class="wp-block-paragraph">Une mise en conformité réussie à PCI DSS 4.0 ne s’improvise pas. Elle repose généralement sur une démarche structurée :</p>



<ol start="1" class="wp-block-list">
<li><strong>Cartographier le périmètre réel</strong> : identifier précisément où circulent, transitent et sont stockées les données de cartes au sein du système d’information.</li>



<li><strong>Réaliser un état des lieux (gap analysis)</strong> par rapport aux nouvelles exigences, en distinguant les écarts critiques des écarts mineurs.</li>



<li><strong>Prioriser les actions correctives</strong> selon le niveau de risque et les délais imposés par les réseaux de cartes.</li>



<li><strong>Mettre en place une gouvernance dédiée</strong>, avec des responsabilités claires et un suivi dans le temps, la conformité PCI DSS n’est pas un projet ponctuel, mais un processus continu.</li>



<li><strong>Préparer et accompagner l’audit ou l’auto-évaluation</strong>, avec la documentation et les preuves attendues par le QSA ou dans le cadre du SAQ.</li>
</ol>



<p class="wp-block-paragraph">C’est précisément sur cette trajectoire qu’<strong>AGILLY</strong> et <strong>SANDBOX Security</strong> ont choisi d’unir leurs expertises, pour proposer aux banques, fintechs et acteurs des paiements d’Afrique de l’Ouest un accompagnement de bout en bout : diagnostic, mise en œuvre technique et organisationnelle, préparation à l’audit.</p>



<h2 class="wp-block-heading">Envie d’aller plus loin ? Rejoignez notre webinaire gratuit</h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="908" height="398" src="https://agilly.net/wp-content/uploads/2026/07/image-3.png" alt="" class="wp-image-9040" srcset="https://agilly.net/wp-content/uploads/2026/07/image-3.png 908w, https://agilly.net/wp-content/uploads/2026/07/image-3-300x131.png 300w, https://agilly.net/wp-content/uploads/2026/07/image-3-768x337.png 768w, https://agilly.net/wp-content/uploads/2026/07/image-3-720x316.png 720w" sizes="(max-width: 908px) 100vw, 908px" /></figure>



<p class="wp-block-paragraph">Pour partager notre expertise sur ce sujet avec l’écosystème régional, <strong><a href="https://agilly.net/" id="https://agilly.net/">AGILLY</a></strong> et<a href="https://sandboxsecurity.ai/" id="https://sandboxsecurity.ai/"> <strong>Sandbox Security</strong></a> organisent un webinaire gratuit et en ligne, entièrement dédié à PCI DSS 4.0 en Afrique de l’Ouest.</p>



<p class="wp-block-paragraph"><strong>Thème : Norme PCI DSS 4.0 en Afrique de l’Ouest : ce que vos équipes doivent savoir maintenant</strong> <strong>Quand</strong></p>



<p class="wp-block-paragraph"><strong>Date</strong> : 23 juillet 2026</p>



<p class="wp-block-paragraph"><strong>Heure</strong> : 10h GMT</p>



<p class="wp-block-paragraph"> <strong>Format :</strong> en ligne, gratuit, 90 minutes</p>



<p class="wp-block-paragraph"><strong>Pour qui :</strong> DSI, RSSI, Responsables Conformité, Responsables Risques et Directions Générales des banques, fintechs et établissements de paiement</p>



<p class="wp-block-paragraph"><strong>Au programme :</strong></p>



<ul class="wp-block-list">
<li>Les grandes nouveautés de PCI DSS 4.0 vs 3.2.1</li>



<li>Les acteurs concernés en Afrique de l’Ouest et leurs obligations</li>



<li>Les risques réels d’une non-conformité</li>



<li>La stratégie et le parcours de mise en conformité</li>



<li>Comment AGILLY et SANDBOX Security vous accompagnent</li>
</ul>



<p class="wp-block-paragraph">Les places sont limitées – inscrivez-vous dès maintenant pour garantir votre participation.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="530" height="530" src="https://agilly.net/wp-content/uploads/2026/07/qrcode_events.teams_.microsoft.com_.jpg" alt="" class="wp-image-9041" srcset="https://agilly.net/wp-content/uploads/2026/07/qrcode_events.teams_.microsoft.com_.jpg 530w, https://agilly.net/wp-content/uploads/2026/07/qrcode_events.teams_.microsoft.com_-300x300.jpg 300w, https://agilly.net/wp-content/uploads/2026/07/qrcode_events.teams_.microsoft.com_-150x150.jpg 150w" sizes="(max-width: 530px) 100vw, 530px" /></figure>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/">Norme PCI DSS 4.0 : Conformité en Afrique de l&rsquo;ouest</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/pci-dss-4-0-en-afrique-de-louest-ce-que-vos-equipes-doivent-savoir-maintenant/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>FORTIBLEED : POURQUOI CETTE ATTAQUE N&#8217;EST PAS COMME LES AUTRES ET CE QUE VOUS DEVEZ FAIRE MAINTENANT. C&#8217;EST UNE OPERATION RANSOMWARE INDUSTRIALISEE</title>
		<link>https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/</link>
					<comments>https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Mon, 13 Jul 2026 11:30:48 +0000</pubDate>
				<category><![CDATA[PCIDSS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=9010</guid>

					<description><![CDATA[<p>Depuis le 13 juin 2026, une campagne baptisée FortiBleed secoue le monde de la cybersécurité. Plus de 80 000 pare-feu FortiGate compromis, 105 millions d’identifiants récoltés, une opération encore active. Ce que les nouvelles révélations de SOCRadar changent pour toute organisation exposée à Fortinet  et pourquoi agir maintenant n’est plus une option. 430 000+ FortiGate [&#8230;]</p>
<p>The post <a href="https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/">FORTIBLEED : POURQUOI CETTE ATTAQUE N&rsquo;EST PAS COMME LES AUTRES ET CE QUE VOUS DEVEZ FAIRE MAINTENANT. C&rsquo;EST UNE OPERATION RANSOMWARE INDUSTRIALISEE</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Depuis le 13 juin 2026, une campagne baptisée FortiBleed secoue le monde de la cybersécurité. Plus de 80 000 pare-feu FortiGate compromis, 105 millions d’identifiants récoltés, une opération encore active.</p>



<p class="wp-block-paragraph">Ce que les nouvelles révélations de SOCRadar changent pour toute organisation exposée à Fortinet  et pourquoi agir maintenant n’est plus une option.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>430 000+</strong> FortiGate ciblés dans le monde</td><td><strong>409</strong> accès admin confirmés</td><td><strong>12</strong> déploiements ransomware</td><td><strong>20</strong> membres dans l’organisation</td></tr></tbody></table></figure>



<h1 class="wp-block-heading">1. Ce que vous avez toujours fait face aux vulnérabilités Fortinet</h1>



<p class="wp-block-paragraph">Depuis 2021, Fortinet est l’une des cibles les plus régulières des cybercriminels. À chaque fois, le schéma était rodé : une vulnérabilité technique est découverte dans FortiOS, un numéro CVE est publié, et les équipes sécurité appliquent le correctif. La menace est éteinte.</p>



<ul class="wp-block-list">
<li><strong>CVE-2022-42475 : </strong>exécution de code à distance dans FortiOS SSL-VPN, score CVSS 9.3. Patch appliqué = problème résolu.</li>



<li><strong>CVE-2023-27997 : </strong>340 000 appareils encore vulnérables des mois après la publication du correctif. Le problème était la lenteur du patching, pas l’inexistence d’un remède.</li>



<li><strong>CVE-2024-21762 : </strong>accès administrateur non authentifié, exploité par des groupes étatiques. Score CVSS 9.8. Correctif publié, organisations protégées après application.</li>



<li><strong>CVE-2024-55591 : </strong>score CVSS 9.6, création de comptes super-administrateurs à distance. Même logique : faille </li>



<li>identifiée, patch appliqué, risque éliminé.</li>
</ul>



<p class="wp-block-paragraph"><strong>La logique habituelle face aux CVE Fortinet :</strong></p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://agilly.net/wp-content/uploads/2026/07/cycle_correction_vulnerabilite-1.svg" alt="" class="wp-image-9014" style="aspect-ratio:5.231607629427793;width:773px;height:auto" /></figure>



<p class="wp-block-paragraph">Simple, traçable, efficace. Appliqué à chaque CVE depuis 2021. La porte est fermée une fois le patch installé.</p>



<h1 class="wp-block-heading">2. FortiBleed : il n’y a rien à patcher  et c’est exactement le problème</h1>



<p class="wp-block-paragraph">FortiBleed n’est pas une vulnérabilité. Il n’y a pas de CVE. Pas de faille dans le code de FortiOS. Pas de correctif qui ferme la porte. La CISA américaine a émis une alerte d’urgence  non pas pour demander d’appliquer un patch, mais pour exiger la rotation immédiate des mots de passe et le durcissement des accès.</p>



<p class="wp-block-paragraph">Ce que les attaquants ont construit, c’est une machine de collecte automatisée qui puise dans les données volées lors des incidents Fortinet passés et les teste en masse contre les équipements FortiGate exposés sur Internet. C’est du credential stuffing industrialisé, opéré à une échelle sans précédent.</p>



<h2 class="wp-block-heading">Comment FortiBleed fonctionne concrètement</h2>



<ul class="wp-block-list">
<li><strong>Étape 1  Reconnaissance de masse : </strong>scan de 59,3 millions d’hôtes via Masscan et Shodan. Les 430 000 appareils FortiGate identifiés sont classés par valeur estimée (secteur, chiffre d’affaires, taille).</li>



<li><strong>Étape 2  Credential stuffing : </strong>les attaquants puisent dans deux réservoirs. Le premier : les fuites Fortinet précédentes (500 000 comptes VPN en 2021, 15 000 configurations du groupe Belsen en 2025…). Le second : des données capturées par des malwares infostealer avant chiffrement  rendant la complexité du mot de passe inutile.</li>



<li><strong>Étape 3  Crack offline des hachages : </strong>un cluster de 45 GPU tourne 24h/24 via le framework Hashtopolis pour casser les hachages SHA-256 interceptés sur les sessions SSL-VPN. Des mots de passe longs et complexes figurent dans la base  ils n’ont pas été devinés, ils ont été craqués.</li>



<li><strong>Étape 4  Exploitation du stockage SHA-256 : </strong>Fortinet a introduit un hachage PBKDF2 plus robuste dans FortiOS 7.2.11, 7.4.8 et 7.6.1. Mais après une mise à jour, le mot de passe reste stocké en SHA-256 jusqu’à la prochaine reconnexion de l’administrateur. Des milliers d’organisations à jour avaient donc toujours des hachages craquables.</li>



<li><strong>Étape 5  Outil de sniffing persistant : </strong>un outil custom en Golang, baptisé FortigateSniffer, est installé sur les appareils compromis. Il intercepte passivement le trafic d’authentification en abusant de la commande native diagnose sniffer packet de FortiOS  et continue à collecter de nouveaux identifiants en temps réel.</li>
</ul>



<h1 class="wp-block-heading"><strong>Le point le plus important à retenir</strong></h1>



<p class="wp-block-paragraph">FortiBleed est plus dangereux qu’une CVE critique parce qu’il n’y a rien à patcher. Les identifiants volés sont valides. Les connexions semblent légitimes parce qu’elles le sont. Aucune signature d’intrusion ne se déclenche. Aucun antivirus ne détecte quoi que ce soit. Et sur environ 19 000 appareils, le sniffer est encore actif aujourd’hui.</p>



<h1 class="wp-block-heading">3. Ce que les nouvelles révélations changent tout : FortiBleed alimente deux groupes ransomware</h1>



<p class="wp-block-paragraph">Quand FortiBleed a été révélé en juin 2026, l’inquiétude portait sur le vol massif d’identifiants. Le 2 juillet 2026, SOCRadar a publié un second rapport qui change radicalement l’analyse de la menace.</p>



<p class="wp-block-paragraph">Les identifiants volés ne restent pas dans une base de données criminelle. Ils servent directement à déployer des ransomwares.</p>



<p class="wp-block-paragraph">En analysant l’un des 200 serveurs opérationnels supplémentaires découverts lors de l’investigation, les chercheurs de SOCRadar ont trouvé un opérateur actif sur les panneaux de négociation des deux groupes ransomware-as-a-service les plus actifs du moment : INC Ransom et Lynx. Le même individu, sur la même infrastructure, gérait à la fois la collecte d’identifiants FortiGate et les négociations avec des victimes de ransomware.</p>



<h1 class="wp-block-heading">INC Ransom et Lynx : qui sont-ils ?</h1>



<ul class="wp-block-list">
<li><strong>INC Ransom : </strong>actif depuis mi-2023, l’un des groupes RaaS les plus prolifiques par nombre de victimes. Connu pour cibler les secteurs de la santé, des services financiers et des administrations publiques.</li>



<li><strong>Lynx : </strong>apparu environ un an plus tard, largement considéré comme une évolution directe d’INC. Reprend la même infrastructure, les mêmes méthodes, les mêmes cibles.</li>



<li><strong>Le lien FortiBleed : </strong>les victimes de FortiBleed et les victimes listées sur le site de fuite d’INC Ransom se recoupent directement. Ce ne sont pas des coïncidences  les mêmes organisations étaient simultanément dans la base </li>



<li>FortiBleed et dans la liste de cibles d’INC.</li>
</ul>



<h1 class="wp-block-heading">Une organisation structurée de 20 personnes  avec l’IA au cœur</h1>



<p class="wp-block-paragraph">Les documents internes découverts révèlent une organisation criminelle d’environ 20 personnes avec des rôles définis : équipes techniques, équipes de ciblage, équipes de négociation. Ce n’est pas un groupe de hackers opportunistes. C’est une entreprise criminelle structurée.</p>



<p class="wp-block-paragraph">L’opérateur principal, qui utilise l’alias TOXMAN, s’appuie massivement sur des outils d’intelligence artificielle  notamment CyberStrike et OpenRouter  pour développer et automatiser des parties significatives de la chaîne d’attaque, identifier des vulnérabilités, et conduire des tests de pénétration assistés par IA.</p>



<p class="wp-block-paragraph">Sur les appareils compromis, les chercheurs ont également trouvé des comptes backdoor persistants portant le nom d’utilisateur adminin signature caractéristique de l’opération. Et selon les dernières analyses, le groupe aurait également en sa possession au moins une vulnérabilité zero-day dans Nextcloud, utilisée pour étendre l’accès aux réseaux après la compromission initiale des pare-feux Fortinet. Des listes de cibles Citrix  environ 29 000 adresses IP  ont aussi été découvertes, suggérant une expansion de l’opération bien au-delà de Fortinet.</p>



<h1 class="wp-block-heading"><strong>Ce que cela signifie concrètement pour votre organisation</strong></h1>



<p class="wp-block-paragraph">Une exposition à FortiBleed n’est pas seulement un risque de compromission d’identifiants. C’est un risque direct de ransomware. Au moins 12 déploiements ransomware ont déjà été confirmés comme résultant directement de cette campagne, causant le chiffrement de centaines de postes dans les organisations touchées. Selon SOCRadar, l’accès aux périmètres de sécurité crée une voie directe vers le ransomware  les organisations exposées doivent traiter cela comme un risque d’intrusion pré-ransomware.</p>



<h1 class="wp-block-heading">4. Si vous avez déjà subi une attaque Fortinet, vous êtes en première ligne</h1>



<p class="wp-block-paragraph">Les failles CVE précédentes permettaient aux attaquants d’accéder aux fichiers de configuration des appareils FortiGate y compris les hachages d’identifiants VPN et d’administration. Ces données exfiltrées lors de vos incidents passés constituent aujourd’hui le carburant principal de FortiBleed.</p>



<p class="wp-block-paragraph">Même si vous avez appliqué tous les correctifs à l’époque. Même si votre FortiOS est à jour aujourd’hui. Si vos identifiants n’ont pas été changés et si vos administrateurs ne se sont pas reconnectés après la mise à jour vers les versions intégrant PBKDF2, vos hachages sont peut-être encore craquables  et dans la base FortiBleed.</p>



<p class="wp-block-paragraph">Les attaquants ont également trouvé, sur les appareils compromis, des accès à des réseaux Active Directory, des partages de fichiers, et des ressources internes  élargissant considérablement leur surface d’accès.</p>



<h1 class="wp-block-heading"><strong>Qui est concerné dans les faits ?</strong></h1>



<p class="wp-block-paragraph">Les secteurs les plus touchés sont les télécommunications, les services IT, les services financiers, les administrations publiques, la santé, l’éducation et l’industrie manufacturière. Les appareils compromis sont répartis dans plus de 150 pays. Parmi les victimes identifiées : Chevron, Samsung, Toyota, Mercedes-Benz, AT&T. Les attaquants ont atteint un accès admin confirmé sur 409 cibles et bouclé la chaîne d’attaque complète sur 354 d’entre elles.</p>



<h1 class="wp-block-heading">5. Première action : savoir si vous êtes dans la base</h1>



<p class="wp-block-paragraph">Avant toute autre chose, vous devez savoir si vos équipements figurent dans la base de données FortiBleed. SOCRadar  la première société à avoir analysé cette campagne, notifié des milliers d’organisations et coordonné avec les CERTs nationaux  a mis en ligne un outil de vérification entièrement gratuit et sans inscription : </p>



<p class="wp-block-paragraph">🌐 : <a href="https://lnkd.in/eB7bakGq">https://lnkd.in/eB7bakGq</a></p>



<p class="wp-block-paragraph">Si le résultat est positif : vous avez la certitude que des identifiants liés à vos équipements sont dans les mains d’un groupe qui déploie activement des ransomwares<strong>.</strong> Chaque heure sans action est une fenêtre d’opportunité supplémentaire.</p>



<p class="wp-block-paragraph">Si le résultat est négatif : ne présumez pas d’être hors de danger<strong>.</strong> La base est un instantané. La campagne est encore active. Le FortigateSniffer est installé sur environ 11 000 appareils à l’heure actuelle. Les bonnes pratiques s’imposent dans tous les cas.</p>



<h1 class="wp-block-heading">6. Les actions concrètes à mettre en oeuvre</h1>



<p class="wp-block-paragraph">La vérification vous dit si vous êtes exposé. Elle ne vous dit pas si une intrusion est déjà en cours ou si le FortigateSniffer collecte actuellement votre trafic. La réponse complète implique plusieurs niveaux d’action :</p>



<p class="wp-block-paragraph"><strong>Actions immédiates</strong></p>



<ul class="wp-block-list">
<li>Changer tous les mots de passe des comptes administrateurs et VPN Fortinet  y compris les comptes de service oubliés et les comptes de test.</li>



<li>Forcer la reconnexion de tous les administrateurs pour activer le nouveau hachage PBKDF2 (obligatoire après mise à jour vers FortiOS 7.2.11+, 7.4.8+ ou 7.6.1+). Sans cette reconnexion, le hachage SHA-256 craquable reste actif.</li>



<li>Activer le MFA sur l’ensemble des accès VPN et d’administration sans exception.</li>



<li>Révoquer et renouveler les sessions actives et les tokens d’authentification.</li>



<li>Rechercher activement le compte backdoor adminin dans la liste des utilisateurs de vos appareils FortiGate  sa présence indique une compromission confirmée.</li>
</ul>



<p class="wp-block-paragraph"><strong>Analyse et détection</strong></p>



<ul class="wp-block-list">
<li>Analyser les journaux de connexion des 6 à 12 derniers mois : connexions inhabituelles, horaires atypiques, adresses IP inconnues, créations de comptes non planifiées.</li>



<li>Vérifier la présence du FortigateSniffer : détecter les processus de sniffing actifs en utilisant la commande diagnose sys process list sur l’appareil.</li>



<li>Rechercher des liens symboliques persistants laissés par les attaquants pour maintenir l’accès après rotation des mots de passe.</li>



<li>Vérifier que les interfaces d’administration et les portails VPN ne sont pas directement exposés à Internet sans filtrage IP.</li>
</ul>



<p class="wp-block-paragraph"><strong>Durcissement durable</strong></p>



<ul class="wp-block-list">
<li>Restreindre l’accès à l’interface d’administration Fortinet à des plages IP connues uniquement.</li>



<li>Mettre en place des certificats clients pour l’authentification SSL VPN  la défense la plus robuste contre le credential stuffing.</li>



<li>Intégrer vos équipements Fortinet dans un plan de surveillance continue (SIEM, SOC) pour détecter les comportements anormaux en temps réel.</li>



<li>Surveiller les systèmes Nextcloud et Citrix de votre environnement : les dernières analyses indiquent que les attaquants ciblent également ces vecteurs pour étendre leur accès.</li>
</ul>



<p class="wp-block-paragraph">En quelques semaines, la campagne FortiBleed est passée d’une découverte isolée à l’une des plus vastes compromissions d’identifiants jamais documentées sur des équipements Fortinet. </p>



<p class="wp-block-paragraph"><a href="https://pages.agilly.net/contact">Ne laissez pas ces obstacles ralentir votre croissance. Contactez-nous dès aujourd’hui pour discuter de vos besoins.</a></p>



<p class="wp-block-paragraph">📧 infos@agilly.net</p>



<p class="wp-block-paragraph">📞 +225 25 22 00 14 22</p>



<p class="wp-block-paragraph">🌐 www.agilly.net</p>



<h1 class="wp-block-heading"><strong>Sources officielles</strong></h1>



<p class="wp-block-paragraph">Toutes les informations de cet article peuvent être vérifiées sur le page officielle :</p>



<p class="wp-block-paragraph"><a href="https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html">https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html</a></p>
<p>The post <a href="https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/">FORTIBLEED : POURQUOI CETTE ATTAQUE N&rsquo;EST PAS COMME LES AUTRES ET CE QUE VOUS DEVEZ FAIRE MAINTENANT. C&rsquo;EST UNE OPERATION RANSOMWARE INDUSTRIALISEE</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/fortibleed-pourquoi-cette-attaque-nest-pas-comme-les-autres-et-ce-que-vous-devez-faire-maintenant-cest-une-operation-ransomware-industrialisee/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Protéger davantage vos utilisateurs contre les menaces avancées dans vos emails</title>
		<link>https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/</link>
					<comments>https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 14:18:43 +0000</pubDate>
				<category><![CDATA[PCIDSS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=9003</guid>

					<description><![CDATA[<p>Toutes les 39 secondes, en 2026, une PME africaine est ciblée par une cyberattaque. Et 95% de ces attaques commencent par un simple email malveillant ouvert par un employé. Un lien cliqué, une pièce jointe ouverte, et c’est la trésorerie, les données clients et la réputation de l’entreprise qui sont en jeu. Face à cette [&#8230;]</p>
<p>The post <a href="https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/">Protéger davantage vos utilisateurs contre les menaces avancées dans vos emails</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><a href="https://www.linkedin.com/in/gerardkonan/"></a>Toutes les 39 secondes, en 2026, une PME africaine est ciblée par une cyberattaque. Et 95% de ces attaques commencent par un simple email malveillant ouvert par un employé. Un lien cliqué, une pièce jointe ouverte, et c’est la trésorerie, les données clients et la réputation de l’entreprise qui sont en jeu.</p>



<p class="wp-block-paragraph">Face à cette réalité, Microsoft renforce la protection de ses plateformes de messagerie et de collaboration. Les fonctionnalités améliorées de sécurité des emails de Microsoft Defender for Office 365 Plan 1 sont désormais ajoutées à Office 365 E3 et Microsoft 365 E3, afin d’aider davantage les organisations à détecter le phishing, les logiciels malveillants et les liens malveillants. De plus, des vérifications d’URL sont maintenant incluses dans Office 365 E1, Business Basic et Business Standard, pour protéger les utilisateurs contre les sites web connus et malveillants lorsqu’ils cliquent sur des liens dans les emails et les applications Office.</p>



<p class="wp-block-paragraph">Concrètement, cela signifie qu’une protection de niveau entreprise est désormais intégrée dans les licences que votre organisation utilise déjà. Voici ce que Defender for Office 365 fait pour vous, en temps réel :</p>



<ul class="wp-block-list">
<li>Il analyse chaque lien dans vos emails avant que quiconque ne clique dessus.</li>



<li>Il vérifie chaque pièce jointe avant qu’elle ne soit ouverte, en la testant dans un environnement isolé.</li>



<li>Il détecte les tentatives de phishing et d’usurpation d’identité, y compris les faux emails signés de votre direction ou de vos fournisseurs habituels.</li>



<li>Il bloque automatiquement les emails suspects avant qu’ils n’atteignent la boîte de réception.</li>



<li>Il génère des alertes et des rapports détaillés pour donner à votre équipe IT une visibilité totale, dans les emails comme dans Microsoft Teams, SharePoint et OneDrive.</li>
</ul>



<p class="wp-block-paragraph"><strong>Avant Defender, </strong>votre entreprise dépendait de la vigilance de chaque employé. Un moment d’inattention suffisait à ouvrir une brèche, et vous découvriez l’attaque après coup, une fois les dégâts causés.</p>



<p class="wp-block-paragraph"><strong>Après Defender, </strong>votre messagerie est protégée automatiquement, 24h sur 24 et 7 jours sur 7. Les menaces sont bloquées avant même d’arriver dans les boîtes de réception, et vous êtes alerté avant tout impact sur votre activité.</p>



<p class="wp-block-paragraph">La cybersécurité n’est plus une option réservée aux grandes entreprises. Elle est maintenant intégrée dans les outils que vous utilisez déjà. Encore faut-il qu’elle soit correctement configurée et activée.</p>



<h3 class="wp-block-heading"><strong>Donner aux équipes informatiques les moyens de gérer les terminaux intégrés</strong></h3>



<p class="wp-block-paragraph">La protection de la messagerie n’est qu’une partie de l’équation. Les appareils utilisés par vos équipes, ordinateurs, tablettes et téléphones, constituent l’autre porte d’entrée des attaquants.</p>



<p class="wp-block-paragraph">Microsoft apporte des fonctionnalités supplémentaires de gestion des terminaux à Microsoft 365 E3 et Microsoft 365 E5, en ajoutant des capacités permettant à l’informatique de résoudre les problèmes plus rapidement, de détecter les expositions de manière préventive et de maintenir la productivité des appareils. Ces fonctionnalités incluent Microsoft Intune Remote Help, Intune Advanced Analytics et Intune Plan 2.</p>



<p class="wp-block-paragraph">Pour les clients Microsoft 365 E5, la gestion des privilèges de terminaux Intune (Endpoint Privilege Management), la gestion des applications d’entreprise et le Microsoft Cloud PKI permettront aux équipes informatiques de protéger l’utilisation de l’intelligence artificielle et de renforcer la sécurité en réduisant les risques, en maintenant la conformité et en offrant des expériences utilisateur plus sécurisées.</p>



<p class="wp-block-paragraph">Pour une PME, cela signifie qu’une équipe IT réduite peut désormais superviser et sécuriser l’ensemble du parc d’appareils depuis une console unique, sans multiplier les outils ni les coûts.</p>



<h3 class="wp-block-heading"><strong>Intégrer des agents de sécurité dans vos flux de travail</strong></h3>



<p class="wp-block-paragraph">Lors de Microsoft Ignite 2025, Microsoft a annoncé que les agents Security Copilot sont intégrés au flux de travail des équipes de sécurité utilisant Microsoft Defender, Entra, Intune et Microsoft Purview.</p>



<p class="wp-block-paragraph">Pour aider les équipes à démarrer rapidement et facilement avec plus de 70 agents conçus par Microsoft et ses partenaires, Microsoft Security Copilot sera disponible pour tous les clients Microsoft 365 E5. Déjà accessible aux clients existants de Security Copilot disposant de Microsoft 365 E5, il continuera son déploiement auprès de l’ensemble des clients E5 dans les mois à venir, avec un préavis de 30 jours avant son activation.</p>



<p class="wp-block-paragraph">L’intelligence artificielle vient ainsi renforcer les équipes de sécurité : elle analyse, hiérarchise et répond aux menaces à une vitesse qu’aucune équipe humaine ne peut atteindre seule.</p>



<h3 class="wp-block-heading"><strong><a href="https://pages.agilly.net/contact">Passez de la lecture à la protection avec Agilly</a></strong></h3>



<p class="wp-block-paragraph">Ces protections sont désormais présentes dans vos licences Microsoft 365. Mais un outil présent n’est pas un outil actif : mal paramétré, partiellement activé ou laissé avec des réglages par défaut, Defender ne protège pas votre entreprise à la hauteur de ce qu’il devrait.</p>



<p class="wp-block-paragraph"><a href="https://pages.agilly.net/contact">Chez Agilly, nous configurons et activons Defender dans votre environnement Microsoft 365, selon les spécificités de votre entreprise, et nous formons vos équipes aux bonnes pratiques, parce que la technologie protège mieux quand les humains sont préparés.</a></p>



<p class="wp-block-paragraph">Évaluez dès aujourd’hui le niveau de protection de votre messagerie. Les experts Agilly réalisent un audit de sécurité gratuit de votre environnement Microsoft 365 et vous remettent un plan d’action clair en 30 minutes. </p>



<p class="wp-block-paragraph">Toutes les 39 secondes, une PME est ciblée. La question n’est pas de savoir si votre entreprise sera visée, mais quand. Et surtout : serez-vous prêt ? Contactez-nous à :</p>



<p class="wp-block-paragraph">📧 infos@agilly.net</p>



<p class="wp-block-paragraph">📞 +225 25 22 00 14 22</p>



<p class="wp-block-paragraph">🌐 www.agilly.net</p>
<p>The post <a href="https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/">Protéger davantage vos utilisateurs contre les menaces avancées dans vos emails</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/proteger-davantage-vos-utilisateurs-contre-les-menaces-avancees-dans-vos-emails/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Plus de 10 sites populaires compromis en 1 semaine : Pourquoi vos défenses web traditionnelles ne font plus le poids face à l&#8217;IA asymétrique</title>
		<link>https://agilly.net/plus-de-10-sites-populaires-compromis-en-1-semaine-pourquoi-vos-defenses-web-traditionnelles-ne-font-plus-le-poids-face-a-lia-asymetrique/</link>
					<comments>https://agilly.net/plus-de-10-sites-populaires-compromis-en-1-semaine-pourquoi-vos-defenses-web-traditionnelles-ne-font-plus-le-poids-face-a-lia-asymetrique/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Mon, 06 Jul 2026 12:48:02 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=8983</guid>

					<description><![CDATA[<p>C’est le genre de bilan hebdomadaire qui fait froid dans le dos de n’importe quel Directeur Général ou Responsable de la Sécurité des Systèmes d’Information (RSSI). En l’espace de seulement sept jours, dix plateformes web d’organisations d’Afrique de l’Ouest, administrations publiques, institutions financières et fleurons du secteur privé, ont été méthodiquement compromises. Les symptômes ? [&#8230;]</p>
<p>The post <a href="https://agilly.net/plus-de-10-sites-populaires-compromis-en-1-semaine-pourquoi-vos-defenses-web-traditionnelles-ne-font-plus-le-poids-face-a-lia-asymetrique/">Plus de 10 sites populaires compromis en 1 semaine : Pourquoi vos défenses web traditionnelles ne font plus le poids face à l&rsquo;IA asymétrique</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image"><img decoding="async" src="https://media.licdn.com/dms/image/v2/D4E12AQGBGCXeYbQV3Q/article-cover_image-shrink_720_1280/B4EZ8fOdk1JkAQ-/0/1782935315513?e=1784764800&v=beta&t=QpiL9HgP5KlVzW7v2ko_vEZYqLr4bvkZiND6O1WEfvA" alt="Pourquoi vos défenses traditionnelles ne font plus le poids face à l&apos;IA asymétrique" /><figcaption class="wp-element-caption">Pourquoi vos défenses traditionnelles ne font plus le poids face à l’IA asymétrique</figcaption></figure>



<p class="wp-block-paragraph"><a href="https://www.linkedin.com/in/gerardkonan/"></a></p>



<p class="wp-block-paragraph"><a href="https://www.linkedin.com/in/gerardkonan/"></a>C’est le genre de bilan hebdomadaire qui fait froid dans le dos de n’importe quel Directeur Général ou Responsable de la Sécurité des Systèmes d’Information (RSSI). En l’espace de seulement sept jours, dix plateformes web d’organisations d’Afrique de l’Ouest, administrations publiques, institutions financières et fleurons du secteur privé, ont été méthodiquement compromises.</p>



<p class="wp-block-paragraph">Les symptômes ? Un cocktail dévastateur : <em>clickjacking</em> (redirection furtive des utilisateurs vers des sites malveillants), <em>defacement</em> (remplacement de la page d’accueil par des messages de revendication) et injections massives de malwares destinés à transformer ces portails en relais d’attaques mondiales.</p>



<p class="wp-block-paragraph">Pour les victimes, le coût est avant tout réputationnel, financier et opérationnel, pas seulement seulement technique. En une fraction de seconde, la confiance numérique patiemment bâtie avec les usagers s’est effondrée.</p>



<p class="wp-block-paragraph">Comment en est-on arrivé là ? La réponse tient en deux mots : <strong>asymétrie technologique</strong>. Pendant que nos entreprises déploient des architectures défensives d’hier, les attaquants exploitent l’Intelligence Artificielle pour automatiser et industrialiser leurs offensives à une vitesse sans précédent.</p>



<h3 class="wp-block-heading">Le Diagnostic : Les 3 failles systémiques qui condamnent vos plateformes</h3>



<p class="wp-block-paragraph">L’analyse post-incident de cette vague d’attaques révèle des faiblesses structurelles récurrentes. L’époque où le piratage était l’œuvre d’un hacker isolé cherchant manuellement une faille est révolue. Aujourd’hui, des algorithmes d’IA scannent le web ouest-africain en continu, identifiant les vulnérabilités en quelques secondes.</p>



<p class="wp-block-paragraph">Regarons ensemble pourquoi nos systèmes actuels s’effondrent :</p>



<h3 class="wp-block-heading">1. L’illusion du WAF « Boîte Noire » (Set & Forget)</h3>



<p class="wp-block-paragraph">Certaines des organisations touchées pensaient être protégées par un Pare-feu Applicatif Web (WAF) local ou fourni par leur hébergeur. Malheureusement, ces outils ont été installés avec des configurations d’usine, sans mise à jour ni supervision humaine. C’est le syndrome de la « boîte noire » : on l’installe, on l’oublie, et on se croit en sécurité.</p>



<p class="wp-block-paragraph">L’IA sait parfaitement cartographier ces règles de filtrage statiques, tester des variantes d’attaques à la microseconde et contourner ou saturer ces barrières rigides sans éveiller de soupçons.</p>



<h3 class="wp-block-heading">2. Le syndrome du « VPS Nu » : L’exposition directe sur l’Internet public</h3>



<p class="wp-block-paragraph">Héberger un site critique ou une application métier sur un serveur privé virtuel (VPS) en lui attribuant une adresse IP publique visible de tous revient à construire un coffre-fort au milieu de la rue, sans clôture ni sas de sécurité.</p>



<p class="wp-block-paragraph">Les ports ouverts par défaut et les vulnérabilités non corrigées sur ces serveurs exposés sont immédiatement indexés par des moteurs de recherche spécialisés (Shodan, Censys) automatisés par l’IA. Pour un attaquant, trouver votre serveur ne prend pas des jours, mais quelques millièmes de seconde.</p>



<h3 class="wp-block-heading">3. La fuite silencieuse d’identifiants à privilèges</h3>



<p class="wp-block-paragraph">Dans plusieurs cas récents, les attaquants n’ont même pas eu besoin de forcer la porte : ils avaient déjà la clé. Des accès administrateurs (cPanel, consoles cloud) avaient été préalablement dérobés via des campagnes de <em>phishing</em> ou achetés sur le <em>Dark Web</em>. Sans double authentification (MFA) et sans surveillance des connexions suspectes, l’accès à l’infrastructure s’est fait en toute légitimité.</p>



<figure class="wp-block-image"><img decoding="async" src="https://media.licdn.com/dms/image/v2/D4E12AQHXc7bDsMOSHQ/article-inline_image-shrink_1000_1488/B4EZ8fOxpzH8AI-/0/1782935415368?e=1784764800&v=beta&t=jE8hkuDB-141PzErx2X0UnAPSxoBhmoUAbQekLJPGis" alt="Contenu de l’article" /><figcaption class="wp-element-caption">vitesse de détection & exploitation de l’attaquant vs réaction des équipes de réponse</figcaption></figure>



<h3 class="wp-block-heading">Le Plan d’Action : Transitionner vers la résilience moderne</h3>



<p class="wp-block-paragraph">Face à une menace ultra-rapide et automatisée, la défense passive est une sentence de mort numérique. Les décideurs doivent opérer un pivot stratégique vers une architecture de sécurité moderne et dynamique.</p>



<p class="wp-block-paragraph">Nous vous proposons cinq chantiers prioritaires pour renforcer la sécurité de vos actifs web :</p>



<h3 class="wp-block-heading">1. Masquer vos serveurs : Evoluez vers le Cloud de type VPC</h3>



<p class="wp-block-paragraph">Il est impératif de retirer vos serveurs d’applications du web public. En migrant vers un <strong>VPC (Virtual Private Cloud)</strong>, vous isolez vos machines dans un réseau privé virtuel fermé. Aucun internaute, légitime ou malveillant, ne doit pouvoir interagir directement avec l’adresse IP de votre serveur.</p>



<h3 class="wp-block-heading">2. Imposer le modèle Zero Trust et les Reverse Proxies</h3>



<p class="wp-block-paragraph">Le principe du <strong>Zero Trust</strong> est simple : <em>« Ne jamais faire confiance, toujours vérifier »</em>. L’accès à vos plateformes doit être intermédié par des passerelles de sécurité Cloud (<em>Reverse Proxies</em>). C’est ce sas d’entrée qui reçoit les connexions, inspecte le trafic, valide l’identité de l’utilisateur et décide, ou non, de transférer la requête de manière sécurisée vers votre serveur masqué.</p>



<h3 class="wp-block-heading">3. Déployer un WAF SaaS managé et supervisé</h3>



<p class="wp-block-paragraph">Oubliez les pare-feu applicatifs locaux figés. Optez pour un <strong>WAF managé en mode SaaS</strong> (ex. Cloudflare, Akamai, Sucuri, ou équivalents cloud). Ces plateformes mondiales bénéficient d’une threat intelligence globale alimentée en temps réel par des millions de sites web. Surtout, ce WAF doit être managé : supervisé par une équipe d’analystes de sécurité (SOC) capables d’adapter les règles d’exclusion à la volée dès qu’une nouvelle menace basée sur l’IA émerge.</p>



<h3 class="wp-block-heading">4. Instaurer des scans de vulnérabilités en continu avec un SLA strict</h3>



<p class="wp-block-paragraph">Attendre l’audit de sécurité annuel pour découvrir ses failles est suicidaire à l’ère de l’IA. Les organisations performantes mettent en place des <strong>scans de vulnérabilités continus</strong>. En cas de découverte d’une faille critique, les équipes IT doivent être soumises à un SLA (Accord de Niveau de Service) de remédiation ultra-strict (par exemple, application d’un patch virtuel ou d’un correctif sous 24 heures pour les vulnérabilités critiques).</p>



<h3 class="wp-block-heading">5. Appliquer l’hygiène cyber de base</h3>



<p class="wp-block-paragraph">La technologie ne résout rien sans discipline. Il est urgent de veiller à :</p>



<ul class="wp-block-list">
<li>Activer systématiquement l’<strong>authentification multifacteur (MFA)</strong> sur tous les accès administratifs.</li>



<li>Mettre en place des <strong>sauvegardes immuables et déconnectées</strong> (hors ligne), pour garantir une capacité de reconstruction rapide et saine en cas d’incident majeur.</li>
</ul>



<h3 class="wp-block-heading">Conclusion : Retenons que la cybersécurité est un accélérateur de confiance business</h3>



<p class="wp-block-paragraph">En Afrique de l’Ouest, la transformation digitale avance à pas de géant, mais cette croissance ne sera pérenne que si elle est sécurisée. Face à des assaillants surarmés grâce à l’IA, continuer à utiliser des méthodes de protection statiques équivaut à se rendre sans combattre. Cessez de considérer la sécurité applicative comme un centre de coûts informatiques : c’est l’assurance-vie de votre réputation et de votre continuité d’activité.</p>



<p class="wp-block-paragraph">Ne laissez pas le hasard décider de la disponibilité de vos plateformes ou de la sécurité des données de vos clients.</p>



<p class="wp-block-paragraph"><strong>Ne restez pas dans l’incertitude.</strong> Pour évaluer gratuitement la résilience de votre plateforme web ou de votre application critique face aux menaces modernes, contactez nos équipes dès aujourd’hui. –> <a href="https://agilly.net/contacts/">https://agilly.net/contacts/</a></p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Qu’est-ce qui s’est passé ?</strong></h2>



<p class="wp-block-paragraph">Un chercheur en sécurité, Bob Diachenko, a découvert un serveur contenant des identifiants VPN Fortinet apparemment valides  noms d’utilisateur, adresses email et mots de passe en clair. Parmi les organisations touchées figurent des géants mondiaux comme Chevron, Samsung, Toyota, AT&T ou encore Mercedes-Benz, ainsi que plusieurs entités gouvernementales au Japon, à Taïwan, au Vietnam et en Turquie.</p>



<h1 class="wp-block-heading">Une opération d’envergure industrielle</h1>



<p class="wp-block-paragraph">Les attaquants, identifiés comme un groupe cybercriminel russophone, auraient mené environ 1,16 milliard de tentatives d’usurpation d’identité sur plus de 320 000 cibles FortiGate, et 2,1 milliards de tentatives supplémentaires sur des systèmes Microsoft SQL Server. Ils auraient également intercepté des hachages d’authentification VPN SSL et les auraient déchiffrés à l’aide d’un cluster de GPU.</p>



<h2 class="wp-block-heading">L’ampleur de la fuite</h2>



<p class="wp-block-paragraph">Selon la société de Threat Intelligence Hudson Rock, la base de données contient <strong>73 932 URL de pare-feu uniques réparties dans 194 pays</strong>, affectant 21 632 domaines distincts. L’expert en cybersécurité Kevin Beaumont a confirmé la véracité de la fuite, précisant que les données dérobées proviennent d’équipements fonctionnant avec les dernières versions de FortiOS  ce qui rend la situation particulièrement préoccupante.</p>



<h1 class="wp-block-heading">Ce que vous devez faire maintenant</h1>



<p class="wp-block-paragraph">Si votre organisation utilise des équipements Fortinet, les mesures suivantes sont urgentes :</p>



<ul class="wp-block-list">
<li>Modifier immédiatement les mots de passe des interfaces VPN et d’administration</li>



<li>Activer l’authentification multifacteur (MFA)</li>



<li>Auditer les journaux de passerelle pour détecter toute activité suspecte</li>



<li>Surveiller les identifiants des collaborateurs potentiellement exposés</li>
</ul>



<h1 class="wp-block-heading">En résumé</h1>



<p class="wp-block-paragraph">FortiBleed rappelle une vérité fondamentale : même les équipements de sécurité périmétrique les plus répandus ne sont pas à l’abri. La réactivité des équipes IT et la mise en place de mesures de sécurité complémentaires  comme le MFA et la surveillance continue  restent les meilleures réponses face à ce type de menace.</p>



<p class="wp-block-paragraph">📧 infos@agilly.net</p>



<p class="wp-block-paragraph">📞 +225 25 22 00 14 22</p>



<p class="wp-block-paragraph">🌐 www.agilly.net</p>



<p class="wp-block-paragraph">🌐 : <a href="https://pages.agilly.net/contact">https://pages.agilly.net/contact</a></p>



<h1 class="wp-block-heading"><strong>Sources officielles</strong></h1>



<p class="wp-block-paragraph">Toutes les informations de cet article peuvent être vérifiées sur le page officielle :</p>



<p class="wp-block-paragraph"><a href="https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html">https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html</a></p>
<p>The post <a href="https://agilly.net/plus-de-10-sites-populaires-compromis-en-1-semaine-pourquoi-vos-defenses-web-traditionnelles-ne-font-plus-le-poids-face-a-lia-asymetrique/">Plus de 10 sites populaires compromis en 1 semaine : Pourquoi vos défenses web traditionnelles ne font plus le poids face à l&rsquo;IA asymétrique</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/plus-de-10-sites-populaires-compromis-en-1-semaine-pourquoi-vos-defenses-web-traditionnelles-ne-font-plus-le-poids-face-a-lia-asymetrique/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>FortiBleed : 75 000 pare-feux Fortinet compromis</title>
		<link>https://agilly.net/fortibleed-75-000-pare-feux-fortinet-compromis/</link>
					<comments>https://agilly.net/fortibleed-75-000-pare-feux-fortinet-compromis/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Fri, 19 Jun 2026 12:33:32 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=8969</guid>

					<description><![CDATA[<p>Une nouvelle fuite de données de grande ampleur vient d’ébranler le monde de la cybersécurité. Baptisée FortiBleed, elle expose les identifiants VPN de dizaines de milliers d’équipements Fortinet à travers le monde. Qu’est-ce qui s’est passé ? Un chercheur en sécurité, Bob Diachenko, a découvert un serveur contenant des identifiants VPN Fortinet apparemment valides  noms [&#8230;]</p>
<p>The post <a href="https://agilly.net/fortibleed-75-000-pare-feux-fortinet-compromis/">FortiBleed : 75 000 pare-feux Fortinet compromis</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Une nouvelle fuite de données de grande ampleur vient d’ébranler le monde de la cybersécurité. Baptisée FortiBleed, elle expose les identifiants VPN de dizaines de milliers d’équipements Fortinet à travers le monde.</p>



<h2 class="wp-block-heading"><strong>Qu’est-ce qui s’est passé ?</strong></h2>



<p class="wp-block-paragraph">Un chercheur en sécurité, Bob Diachenko, a découvert un serveur contenant des identifiants VPN Fortinet apparemment valides  noms d’utilisateur, adresses email et mots de passe en clair. Parmi les organisations touchées figurent des géants mondiaux comme Chevron, Samsung, Toyota, AT&T ou encore Mercedes-Benz, ainsi que plusieurs entités gouvernementales au Japon, à Taïwan, au Vietnam et en Turquie.</p>



<h1 class="wp-block-heading">Une opération d’envergure industrielle</h1>



<p class="wp-block-paragraph">Les attaquants, identifiés comme un groupe cybercriminel russophone, auraient mené environ 1,16 milliard de tentatives d’usurpation d’identité sur plus de 320 000 cibles FortiGate, et 2,1 milliards de tentatives supplémentaires sur des systèmes Microsoft SQL Server. Ils auraient également intercepté des hachages d’authentification VPN SSL et les auraient déchiffrés à l’aide d’un cluster de GPU.</p>



<h2 class="wp-block-heading">L’ampleur de la fuite</h2>



<p class="wp-block-paragraph">Selon la société de Threat Intelligence Hudson Rock, la base de données contient <strong>73 932 URL de pare-feu uniques réparties dans 194 pays</strong>, affectant 21 632 domaines distincts. L’expert en cybersécurité Kevin Beaumont a confirmé la véracité de la fuite, précisant que les données dérobées proviennent d’équipements fonctionnant avec les dernières versions de FortiOS  ce qui rend la situation particulièrement préoccupante.</p>



<h1 class="wp-block-heading">Ce que vous devez faire maintenant</h1>



<p class="wp-block-paragraph">Si votre organisation utilise des équipements Fortinet, les mesures suivantes sont urgentes :</p>



<ul class="wp-block-list">
<li>Modifier immédiatement les mots de passe des interfaces VPN et d’administration</li>



<li>Activer l’authentification multifacteur (MFA)</li>



<li>Auditer les journaux de passerelle pour détecter toute activité suspecte</li>



<li>Surveiller les identifiants des collaborateurs potentiellement exposés</li>
</ul>



<h1 class="wp-block-heading">En résumé</h1>



<p class="wp-block-paragraph">FortiBleed rappelle une vérité fondamentale : même les équipements de sécurité périmétrique les plus répandus ne sont pas à l’abri. La réactivité des équipes IT et la mise en place de mesures de sécurité complémentaires  comme le MFA et la surveillance continue  restent les meilleures réponses face à ce type de menace.</p>



<p class="wp-block-paragraph">📧 infos@agilly.net</p>



<p class="wp-block-paragraph">📞 +225 25 22 00 14 22</p>



<p class="wp-block-paragraph">🌐 www.agilly.net</p>



<p class="wp-block-paragraph">🌐 : <a href="https://pages.agilly.net/contact">https://pages.agilly.net/contact</a></p>



<h1 class="wp-block-heading"><strong>Sources officielles</strong></h1>



<p class="wp-block-paragraph">Toutes les informations de cet article peuvent être vérifiées sur le page officielle :</p>



<p class="wp-block-paragraph"><a href="https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html">https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html</a></p>
<p>The post <a href="https://agilly.net/fortibleed-75-000-pare-feux-fortinet-compromis/">FortiBleed : 75 000 pare-feux Fortinet compromis</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/fortibleed-75-000-pare-feux-fortinet-compromis/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>5 nouvelles fonctionnalités Microsoft 365 que vos équipes vont recevoir gratuitement en juillet 2026</title>
		<link>https://agilly.net/5-nouvelles-fonctionnalites-microsoft-365-que-vos-equipes-vont-recevoir-gratuitement-en-juillet-2026/</link>
					<comments>https://agilly.net/5-nouvelles-fonctionnalites-microsoft-365-que-vos-equipes-vont-recevoir-gratuitement-en-juillet-2026/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 15:55:53 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=8959</guid>

					<description><![CDATA[<p>Chaque matin, c’est le même rituel. Vous ouvrez Outlook, vous triez les emails douteux, vous enchaînez les réunions Teams, vous jonglez entre Word et Excel. Vos outils Microsoft 365 font tourner votre entreprise, mais vous sentez qu’ils pourraient faire plus. Bonne nouvelle : à partir de juillet 2026, Microsoft enrichit ses abonnements Microsoft 365 avec [&#8230;]</p>
<p>The post <a href="https://agilly.net/5-nouvelles-fonctionnalites-microsoft-365-que-vos-equipes-vont-recevoir-gratuitement-en-juillet-2026/">5 nouvelles fonctionnalités Microsoft 365 que vos équipes vont recevoir gratuitement en juillet 2026</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Chaque matin, c’est le même rituel. Vous ouvrez Outlook, vous triez les emails douteux, vous enchaînez les réunions Teams, vous jonglez entre Word et Excel. Vos outils Microsoft 365 font tourner votre entreprise, mais vous sentez qu’ils pourraient faire plus.</p>



<p class="wp-block-paragraph">Bonne nouvelle : à partir de juillet 2026, Microsoft enrichit ses abonnements Microsoft 365 avec de nouvelles capacités majeures. Sécurité renforcée, intelligence artificielle intégrée, gestion simplifiée des équipements. Et tout cela arrivera directement dans votre environnement de travail.</p>



<p class="wp-block-paragraph"><strong><em>Voici les 5 nouveautés qui vont changer le quotidien de vos équipes.</em></strong></p>



<h1 class="wp-block-heading"><strong>1.  Protégez vos emails contre le phishing, automatiquement</strong></h1>



<p class="wp-block-paragraph"><strong>Microsoft Defender for Office 365 Plan 1</strong> est un bouclier de sécurité avancé qui détecte les tentatives de phishing, les logiciels malveillants et les liens dangereux dans vos emails et vos conversations Teams.</p>



<p class="wp-block-paragraph">Au quotidien, vos équipes n’ont plus à jouer aux détectives devant chaque message suspect. Le faux email du « DAF » demandant un virement urgent ? Intercepté avant ouverture. Le lien piégé dans une pièce jointe ? Vérifié et bloqué au moment du clic.</p>



<p class="wp-block-paragraph"><strong>Concrètement :</strong></p>



<ul class="wp-block-list">
<li>Les emails frauduleux sont neutralisés en amont</li>



<li>Les liens sont analysés en temps réel, même après livraison</li>



<li>Les pièces jointes suspectes sont testées en environnement isolé</li>
</ul>



<p class="wp-block-paragraph"><strong>Le bénéfice pour vous, dirigeant :</strong> l’email reste la porte d’entrée numéro un des cyberattaques contre les entreprises. Chaque tentative bloquée, c’est un risque financier, juridique et réputationnel évité, sans recruter un seul expert sécurité supplémentaire.</p>



<h2 class="wp-block-heading"><strong>2. Rédigez, analysez et résumez en quelques secondes avec l’IA</strong></h2>



<p class="wp-block-paragraph"><strong>Copilot Chat</strong> est l’assistant d’intelligence artificielle de Microsoft. Sa version de base est incluse avec de nombreux abonnements Microsoft 365 ; en revanche, son utilisation complète, intégrée directement dans Word, Excel, PowerPoint et Outlook, nécessite la licence payante Microsoft 365 Copilot. Dans les deux cas, il comprend vos demandes en langage naturel, y compris en français.</p>



<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="2000" height="1333" data-id="8960" src="https://agilly.net/wp-content/uploads/2026/06/38580.jpg.jpeg" alt="" class="wp-image-8960" srcset="https://agilly.net/wp-content/uploads/2026/06/38580.jpg.jpeg 2000w, https://agilly.net/wp-content/uploads/2026/06/38580.jpg-300x200.jpeg 300w, https://agilly.net/wp-content/uploads/2026/06/38580.jpg-768x512.jpeg 768w, https://agilly.net/wp-content/uploads/2026/06/38580.jpg-1536x1024.jpeg 1536w, https://agilly.net/wp-content/uploads/2026/06/38580.jpg-720x480.jpeg 720w" sizes="(max-width: 2000px) 100vw, 2000px" /></figure>
</figure>



<p class="wp-block-paragraph">Avec Microsoft 365 Copilot, le changement est immédiat pour vos équipes. Un email professionnel rédigé en 30 secondes à partir de quelques mots-clés. Un rapport de 40 pages résumé avant la réunion. Un tableau Excel analysé sans formule complexe. Copilot connaît désormais la boîte de réception et l’agenda de chaque utilisateur, et s’appuie sur des agents spécialisés Word, Excel et PowerPoint pour produire des documents aboutis.</p>



<p class="wp-block-paragraph">Les tâches répétitives qui grignotaient des heures se règlent en quelques minutes. Vos collaborateurs gardent leur énergie pour ce qui compte : les clients, l’analyse, la décision.</p>



<p class="wp-block-paragraph"><strong>Le bénéfice pour vous, dirigeant :</strong> chaque collaborateur gagne en productivité sans avoir à multiplier les outils d’IA externes, et vos données restent dans votre environnement Microsoft sécurisé.</p>



<h1 class="wp-block-heading"><strong>3. Pilotez l’adoption de l’IA dans votre organisation</strong></h1>



<p class="wp-block-paragraph"><strong>Copilot Chat Analytics</strong> est un tableau de bord qui montre, en un coup d’œil, qui utilise réellement l’IA dans votre entreprise, à quelle fréquence et pour quels usages.</p>



<p class="wp-block-paragraph">Au quotidien, vos managers sortent du flou. Ils voient quelles équipes ont adopté Copilot, lesquelles n’y touchent jamais, et où concentrer l’accompagnement. Un service très actif ? Ses bonnes pratiques peuvent être partagées. Une équipe en retrait ? Une formation ciblée la remet dans la course.</p>



<ul class="wp-block-list">
<li>Vous identifiez vos champions internes</li>



<li>Vous formez là où l’impact sera maximal</li>



<li>Vous suivez le retour sur vos efforts d’adoption, mois après mois</li>
</ul>



<p class="wp-block-paragraph"><strong>Le bénéfice pour vous, dirigeant :</strong> la transformation IA cesse d’être un pari. Elle devient un projet mesuré, piloté avec des chiffres, exactement comme vous pilotez vos ventes ou votre trésorerie.</p>



<h1 class="wp-block-heading"><strong>4. Dépannez vos équipes à distance, où qu’elles soient</strong></h1>



<p class="wp-block-paragraph"><strong>Intune Remote Help et Intune Advanced Analytics</strong> permettent à votre équipe IT de prendre la main à distance, de façon sécurisée, sur les ordinateurs des collaborateurs, et de détecter les problèmes avant qu’ils ne bloquent le travail.</p>



<p class="wp-block-paragraph">Fini les journées perdues parce qu’un poste refuse de démarrer à l’autre bout du pays. Votre technicien se connecte en quelques clics, voit l’écran du collaborateur, diagnostique et répare. Et grâce aux analyses avancées, les pannes récurrentes sont repérées et corrigées avant même que les utilisateurs ne s’en plaignent.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="2000" height="1121" src="https://agilly.net/wp-content/uploads/2026/06/49274.jpg.jpeg" alt="" class="wp-image-8961" srcset="https://agilly.net/wp-content/uploads/2026/06/49274.jpg.jpeg 2000w, https://agilly.net/wp-content/uploads/2026/06/49274.jpg-300x168.jpeg 300w, https://agilly.net/wp-content/uploads/2026/06/49274.jpg-768x430.jpeg 768w, https://agilly.net/wp-content/uploads/2026/06/49274.jpg-1536x861.jpeg 1536w, https://agilly.net/wp-content/uploads/2026/06/49274.jpg-720x404.jpeg 720w" sizes="(max-width: 2000px) 100vw, 2000px" /></figure>



<p class="wp-block-paragraph">Pour vos équipes terrain (commerciaux en tournée, agences régionales, collaborateurs en télétravail), c’est l’assurance d’un support immédiat, sans attendre le passage d’un technicien.</p>



<p class="wp-block-paragraph"><strong>Le bénéfice pour vous, dirigeant :</strong> moins d’interruptions d’activité, moins de déplacements IT coûteux, et un parc informatique sous contrôle même avec des sites dispersés. Votre support technique fait plus, avec la même équipe.</p>



<h1 class="wp-block-heading"><strong>5. Sécurisez les accès à vos applications, sans serveur physique</strong></h1>



<p class="wp-block-paragraph"><strong>Microsoft Cloud PKI</strong> gère les certificats numériques de votre entreprise directement dans le cloud. Un certificat numérique, c’est un badge d’accès électronique : il garantit que seuls les appareils et les personnes autorisés se connectent à votre réseau et à vos applications.</p>



<p class="wp-block-paragraph">Jusqu’ici, cette technologie exigeait des serveurs dédiés, des compétences rares et une maintenance permanente. Désormais, votre Wi-Fi, votre VPN et vos applications métiers se sécurisent depuis une console unique, sans la moindre infrastructure à installer ni à entretenir.</p>



<p class="wp-block-paragraph">Au quotidien, vos équipes se connectent de façon fluide et sécurisée, au bureau comme en déplacement. Les appareils non autorisés, eux, restent à la porte.</p>



<p class="wp-block-paragraph"><strong>Le bénéfice pour vous, dirigeant :</strong> un niveau de sécurité hier réservé aux grands groupes devient accessible à votre organisation, sans investissement matériel, avec des accès toujours conformes et auditables.</p>



<h1 class="wp-block-heading"><strong>Des fonctionnalités puissantes… à condition de bien les activer</strong></h1>



<p class="wp-block-paragraph">Ces nouveautés arriveront automatiquement dans vos <a href="https://learn.microsoft.com/fr-fr/microsoft-365/enterprise/subscriptions-licenses-accounts-and-tenants-for-microsoft-cloud-offerings">tenants</a> Microsoft 365 (l’espace cloud privé et sécurisé propre à votre organisation). Mais entre « disponible » et « réellement exploité », il y a un monde. Une configuration approximative, et Defender laisse passer des menaces. Sans formation, Copilot reste un bouton que personne n’ose cliquer. C’est là qu’un accompagnement expert fait toute la différence.</p>



<h1 class="wp-block-heading"><strong>Prenez une longueur d’avance dès aujourd’hui</strong></h1>



<p class="wp-block-paragraph">Chez Agilly, nous accompagnons les entreprises d’Afrique de l’Ouest dans l’activation, la configuration et l’adoption de leurs outils Microsoft 365. Notre équipe basée à Abidjan connaît vos réalités terrain et forme vos équipes pour qu’elles exploitent ces nouveautés dès le premier jour.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="8683" height="3472" src="https://agilly.net/wp-content/uploads/2026/06/35494067_microsoft.jpg.jpeg" alt="" class="wp-image-8962" srcset="https://agilly.net/wp-content/uploads/2026/06/35494067_microsoft.jpg.jpeg 8683w, https://agilly.net/wp-content/uploads/2026/06/35494067_microsoft.jpg-300x120.jpeg 300w" sizes="(max-width: 8683px) 100vw, 8683px" /></figure>



<p class="wp-block-paragraph"><strong>Réservez votre session d’activation et de formation :</strong></p>



<p class="wp-block-paragraph">📧 infos@agilly.net</p>



<p class="wp-block-paragraph">📞 +225 25 22 00 14 22</p>



<p class="wp-block-paragraph">🌐 www.agilly.net</p>



<p class="wp-block-paragraph">🌐 : <a href="https://pages.agilly.net/contact">https://pages.agilly.net/contact</a></p>



<p class="wp-block-paragraph"><em>Vos outils évoluent en juillet. Vos équipes, elles, peuvent être prêtes avant tout le monde.</em></p>



<h1 class="wp-block-heading"><strong>Sources officielles Microsoft</strong></h1>



<p class="wp-block-paragraph">Toutes les informations de cet article peuvent être vérifiées sur les pages officielles de Microsoft :</p>



<ul class="wp-block-list">
<li><a href="https://learn.microsoft.com/fr-fr/defender-office-365/mdo-about">Microsoft Defender pour Office 365 (Plan 1)</a></li>



<li><a href="https://www.microsoft.com/fr-fr/microsoft-365-copilot">Microsoft 365 Copilot et Copilot Chat</a></li>



<li><a href="https://learn.microsoft.com/fr-fr/microsoft-365/admin/activity-reports/microsoft-copilot-usage">Rapports d’utilisation de Copilot (Copilot Analytics)</a></li>



<li><a href="https://learn.microsoft.com/fr-fr/intune/remote-help/">Intune Remote Help</a></li>



<li><a href="https://learn.microsoft.com/fr-fr/intune/advanced-analytics/">Intune Advanced Analytics</a></li>



<li><a href="https://learn.microsoft.com/fr-fr/intune/cloud-pki/">Microsoft Cloud PKI</a></li>
</ul>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://agilly.net/5-nouvelles-fonctionnalites-microsoft-365-que-vos-equipes-vont-recevoir-gratuitement-en-juillet-2026/">5 nouvelles fonctionnalités Microsoft 365 que vos équipes vont recevoir gratuitement en juillet 2026</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/5-nouvelles-fonctionnalites-microsoft-365-que-vos-equipes-vont-recevoir-gratuitement-en-juillet-2026/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nouvelle arnaque téléphonique: quand un simple « Allô » peut devenir dangereux</title>
		<link>https://agilly.net/nouvelle-arnaque-telephonique-quand-un-simple-allo-peut-devenir-dangereux/</link>
					<comments>https://agilly.net/nouvelle-arnaque-telephonique-quand-un-simple-allo-peut-devenir-dangereux/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Fri, 22 May 2026 11:10:20 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=8906</guid>

					<description><![CDATA[<p>Les cybercriminels redoublent d’ingéniosité pour piéger les utilisateurs. Depuis plusieurs semaines, une nouvelle forme d’arnaque téléphonique inquiète les experts en cybersécurité: les appels silencieux. Derrière ces appels apparemment anodins se cache parfois une tentative d’usurpation d’identité exploitant l’intelligence artificielle. Le principe de l’arnaque Le scenario est simple: un numéro inconnu vous appelle, mais personne ne [&#8230;]</p>
<p>The post <a href="https://agilly.net/nouvelle-arnaque-telephonique-quand-un-simple-allo-peut-devenir-dangereux/">Nouvelle arnaque téléphonique: quand un simple « Allô » peut devenir dangereux</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Les cybercriminels redoublent d’ingéniosité pour piéger les utilisateurs. Depuis plusieurs semaines, une nouvelle forme d’arnaque téléphonique inquiète les experts en cybersécurité: les appels silencieux. Derrière ces appels apparemment anodins se cache parfois une tentative d’usurpation d’identité exploitant l’intelligence artificielle.</p>



<h2 class="wp-block-heading">Le principe de l’arnaque</h2>



<p class="wp-block-paragraph">Le scenario est simple: un numéro inconnu vous appelle, mais personne ne répond lorsque vous décrochez. Par réflexe, la plupart des victimes disent « Allô? » ou « Bonjour? ». L’appel se coupe ensuite immédiatement. Selon plusieurs médias français et des spécialistes de la cybersécurité, cette interaction vocale peut suffire à confirmer qu’un numéro est actif ou à récupérer un échantillon de voix exploitable par des outils d’intelligence artificielle.</p>



<h2 class="wp-block-heading">Pourquoi cette fraude est-elle dangereuse?</h2>



<p class="wp-block-paragraph">Les fraudeurs utilisent ces appels pour alimenter leurs bases de données et préparer des attaques plus sophistiquées. Une fois le numéro identifié comme actif, la victime peut recevoir d’autres appels frauduleux se faisant passer pour une banque, un opérateur téléphonique ou même une administration.</p>



<p class="wp-block-paragraph">Avec les progrès de l’intelligence artificielle, certains cybercriminels cherchent également à reproduire ou imiter la voix des victimes. Même si un simple « Allô » reste limité pour reproduire parfaitement une voix, les experts alertent sur les risques de vishing, une technique consistant à utiliser la voix pour manipuler ou tromper des interlocuteurs.</p>



<h2 class="wp-block-heading">Des chiffres en hausse</h2>



<p class="wp-block-paragraph">Selon les informations relayées par plusieurs médias spécialisés, plus de 19 000 signalements liés aux appels frauduleux auraient été recensés en 2025, soit une forte augmentation par rapport à l’année précédente. Cette progression démontre l’ampleur croissante des cyberattaques exploitant les canaux téléphoniques.</p>



<h2 class="wp-block-heading">Comment se protéger?</h2>



<ul class="wp-block-list">
<li>Évitez de parler lorsqu’aucune personne ne répond au bout du fil.</li>



<li>Raccrochez immédiatement face à un appel silencieux.</li>



<li>Ne communiquez jamais d’informations personnelles ou bancaires par téléphone.</li>



<li>Bloquez et signalez les numéros suspects.</li>



<li>Activez les protections anti-spam proposées par les opérateurs et smartphones.</li>



<li>Sensibilisez vos collaborateurs et vos proches aux nouvelles formes d’arnaques.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Les arnaques téléphoniques évoluent avec les nouvelles technologies et l’intelligence artificielle. Face à ces menaces, la vigilance reste la meilleure protection. La sensibilisation des utilisateurs devient aujourd’hui un enjeu majeur de cybersécurité.</p>



<h2 class="wp-block-heading">Sources</h2>



<ul class="wp-block-list">
<li>La Dépêche – « Arnaque au téléphone : un seul “allô” peut suffire à un cybercriminel pour usurper votre identité »</li>



<li>BFMTV – « Un simple allo suffit : pourquoi cette arnaque aux appels silencieux est dangereuse »</li>
</ul>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://agilly.net/nouvelle-arnaque-telephonique-quand-un-simple-allo-peut-devenir-dangereux/">Nouvelle arnaque téléphonique: quand un simple « Allô » peut devenir dangereux</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/nouvelle-arnaque-telephonique-quand-un-simple-allo-peut-devenir-dangereux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PCI-DSS 4.0 : êtes-vous réellement prêt pour votre prochain audit ?</title>
		<link>https://agilly.net/pci-dss-4-0-etes-vous-reellement-pret-pour-votre-prochain-audit/</link>
					<comments>https://agilly.net/pci-dss-4-0-etes-vous-reellement-pret-pour-votre-prochain-audit/#respond</comments>
		
		<dc:creator><![CDATA[Agilly - Marketing]]></dc:creator>
		<pubDate>Fri, 22 May 2026 10:58:16 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=8898</guid>

					<description><![CDATA[<p>Comment AGILLY et SANDBOX aident les institutions à sécuriser leur conformité et réduire les non-conformités ? Les exigences PCI-DSS 4.0 changent profondément la manière dont les institutions financières préparent leurs audits de conformité. Entre le renforcement des contrôles techniques, les nouvelles exigences de surveillance continuent et les attentes accrues des acquéreurs bancaires, les audits PCI-DSS [&#8230;]</p>
<p>The post <a href="https://agilly.net/pci-dss-4-0-etes-vous-reellement-pret-pour-votre-prochain-audit/">PCI-DSS 4.0 : êtes-vous réellement prêt pour votre prochain audit ?</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Comment AGILLY et SANDBOX aident les institutions à sécuriser leur conformité et réduire les non-conformités ?</h2>



<div style="height:0px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Les exigences PCI-DSS 4.0 changent profondément la manière dont les institutions financières préparent leurs audits de conformité.</p>



<p class="wp-block-paragraph">Entre le renforcement des contrôles techniques, les nouvelles exigences de surveillance continuent et les attentes accrues des acquéreurs bancaires, les audits PCI-DSS deviennent plus complexes, plus techniques et plus exigeants.</p>



<p class="wp-block-paragraph">Pour les DSI, RSSI et responsables conformité, l’enjeu n’est plus seulement d’obtenir la certification, mais de démontrer une capacité continue de la maîtrise des risques.</p>



<p class="wp-block-paragraph">Dans ce contexte, AGILLY annonce son partenariat stratégique avec SANDBOX afin d’aider les organisations à préparer leurs audits PCI-DSS de manière plus proactive, structurée et sécurisée.</p>



<h1 class="wp-block-heading">Des exigences renforcées sur quatre axes critiques</h1>



<p class="wp-block-paragraph">La version 4.0 ne se contente pas d’actualiser les règles existantes. Elle introduit une logique de <strong>surveillance continue</strong> qui rompt avec l’approche ponctuelle des audits annuellement .</p>



<p class="wp-block-paragraph">Les quatre piliers de cette évolution sont :</p>



<p class="wp-block-paragraph">1. <strong>La gestion des accès et des identités</strong> : Le principe du moindre privilège est désormais une obligation formelle, avec des revues d’accès documentées et régulières. L’authentification multifacteur (MFA) s’étend à l’ensemble des accès à l’environnement de données de carte (CDE).</p>



<ol class="wp-block-list">
<li></li>
</ol>



<div style="height:0px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">2. <strong>Le chiffrement des données au repos et en transit</strong> : Les algorithmes obsolètes (SSL, TLS 1.0/1.1) sont définitivement bannis. Le <strong>chiffrement des données au repos</strong> doit couvrir l’intégralité des supports susceptibles de contenir des données de titulaires de carte.</p>



<div style="height:0px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">3. <strong>La surveillance continue et la gouvernance des logs</strong> : L’exigence 10 impose désormais une capacité de détection des anomalies en temps quasi réel. La simple collecte de journaux ne suffit plus : ils doivent être analysés, corrélés et conservés selon des règles précises.</p>



<div style="height:0px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">4. <strong>La sécurisation du cycle de développement logiciel</strong> : Les applications traitants des données de carte doivent intégrer des tests de sécurité dès la phase de développement  ce que l’on appelle le <strong>Secure Software Development Lifecycle (SSDLC)</strong>. Les tests de pénétration applicatifs deviennent systématiques.</p>



<h1 class="wp-block-heading">Les difficultés récurrentes que nous observons sur le terrain</h1>



<div style="height:0px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Même les institutions les mieux structurées se heurtent à des obstacles similaires lors des audits PCI-DSS. Trois défis reviennent de manière quasi systématique.</p>



<ul class="wp-block-list">
<li><strong>La gestion des preuves : un chantier sous-estimé</strong></li>
</ul>



<p class="wp-block-paragraph">Rassembler des preuves documentaires pour chaque exigence est un exercice chronophage. Les équipes passent des semaines à extraire des logs, exporter des configurations et formater des rapports — souvent dans l’urgence, quelques semaines avant l’audit.</p>



<ul class="wp-block-list">
<li><strong>La segmentation réseau : un périmètre difficile à maîtriser</strong></li>
</ul>



<p class="wp-block-paragraph">La <strong>segmentation réseau</strong> entre le CDE et le reste du système d’information est une exigence fondamentale de PCI-DSS. En pratique, les évolutions d’infrastructure, les projets cloud et les intégrations tierces créent régulièrement des brèches dans ce périmètre — souvent sans que personne ne s’en aperçoive.</p>



<ul class="wp-block-list">
<li><strong>La gouvernance des logs : entre volume et pertinence</strong></li>
</ul>



<p class="wp-block-paragraph">Les équipes génèrent des volumes considérables de journaux, mais peinent à démontrer que ces logs sont réellement exploités. L’absence de politique formelle de rétention, de corrélation et d’alerte constitue un point de non-conformité récurrent.</p>



<ul class="wp-block-list">
<li><strong>Pourquoi cela devient critique pour les institutions financières</strong></li>
</ul>



<ul class="wp-block-list">
<li>Pression des banques acquéreuses ;</li>



<li>Exigences partenaires ;</li>



<li>Risque réputationnel ;</li>



<li>Délais réduits ;</li>



<li>Coûts de remédiation.</li>
</ul>



<div style="height:0px" aria-hidden="true" class="wp-block-spacer"></div>



<h1 class="wp-block-heading">Le partenariat AGILLY × Sandbox : une nouvelle approche des audits PCI-DSS</h1>



<p class="wp-block-paragraph">Dans cette dynamique, AGILLY annonce son partenariat stratégique avec Sandbox afin d’accompagner les institutions financières dans leur préparation PCI-DSS.</p>



<p class="wp-block-paragraph">SANDBOX met à votre disposition une plateforme de simulation d’audit et de validation des contrôles de conformité en environnement isolé.</p>



<p class="wp-block-paragraph">Cette approche permet aux organisations de :</p>



<ul class="wp-block-list">
<li>Tester leurs mécanismes de sécurité ;</li>



<li>Valider leurs configurations ;</li>



<li>Simuler des scénarios d’audit ;</li>



<li>Et mesurer leur niveau réel de conformité avant l’évaluation officielle.</li>
</ul>



<p class="wp-block-paragraph">L’environnement SANDBOX agit comme un laboratoire sécurisé permettant :</p>



<ul class="wp-block-list">
<li>D’anticiper les écarts ;</li>



<li>De renforcer la qualité des preuves ;</li>



<li>Et de réduire les risques d’échec lors des audits.</li>
</ul>



<div style="height:0px" aria-hidden="true" class="wp-block-spacer"></div>



<h1 class="wp-block-heading">Des bénéfices concrets pour les institutions</h1>



<p class="wp-block-paragraph">L’association entre l’expertise cybersécurité d’AGILLY et la plateforme SANDBOX apporte plusieurs avantages opérationnels :</p>



<ul class="wp-block-list">
<li>Réduction des non-conformités détectées lors des audits ;</li>



<li>Accélération du cycle de préparation PCI-DSS ;</li>



<li>Amélioration de la traçabilité des contrôles ;</li>



<li>Validation technique des mécanismes de sécurité ;</li>



<li>Meilleure gouvernance des preuves de conformité ;</li>



<li>Optimisation des processus d’audit interne ;</li>



<li>Réduction des risques opérationnels liés aux environnements de paiement.</li>
</ul>



<p class="wp-block-paragraph">« <strong><em>Ce partenariat change la donne pour les audits PCI-DSS. Les institutions peuvent désormais tester et valider leurs contrôles avant même l’arrivée des auditeurs.</em></strong> »</p>



<h1 class="wp-block-heading">Vers une conformité continue et non plus ponctuelle</h1>



<p class="wp-block-paragraph">L’évolution de PCI-DSS traduit une tendance de fond :<br>la conformité ne doit plus être considérée comme un exercice annuel, mais comme un processus continu. Les organisations qui réussiront durablement leur conformité seront celles capables :</p>



<ul class="wp-block-list">
<li>D’automatiser leurs contrôles ;</li>



<li>De centraliser leurs preuves ;</li>



<li>De surveiller leurs environnements en permanence ;</li>



<li>Et d’intégrer la sécurité dès la conception.</li>
</ul>



<p class="wp-block-paragraph">Dans ce contexte, l’approche combinant :</p>



<ul class="wp-block-list">
<li>Audit préparatoire ;</li>



<li>Gestion des risques ;</li>



<li>Simulation de conformité ;</li>



<li>Et validation continue, devient un véritable avantage stratégique.</li>
</ul>



<div style="height:0px" aria-hidden="true" class="wp-block-spacer"></div>



<h1 class="wp-block-heading">Sécurisez votre conformité PCI-DSS avec AGILLY × SANDBOX</h1>



<p class="wp-block-paragraph">La conformité PCI-DSS 4.0 ne doit plus être abordée comme un exercice ponctuel, mais comme une démarche continue de maîtrise des risques et de validation des contrôles.</p>



<p class="wp-block-paragraph">Grâce au partenariat entre AGILLY et SANDBOX, les institutions financières disposent désormais d’une approche plus proactive pour :</p>



<ul class="wp-block-list">
<li>Anticiper les écarts ;</li>



<li>Tester leurs mécanismes de sécurité ;</li>



<li>Améliorer leur préparation aux audits ;</li>



<li>Et renforcer durablement leur conformité.</li>
</ul>



<p class="wp-block-paragraph">Vous souhaitez évaluer votre niveau de préparation à PCI-DSS 4.0 ou découvrir comment la plateforme SANDBOX peut s’intégrer à votre processus d’audit interne ?</p>



<p class="wp-block-paragraph"><strong>Deux options s’offrent à vous :</strong></p>



<p class="wp-block-paragraph"><strong>Demandez une démonstration</strong> de la plateforme SANDBOX adaptée à votre périmètre PCI-DSS</p>



<p class="wp-block-paragraph"><strong>Contactez notre équipe</strong> pour un échange personnalisé avec l’un de nos experts en conformité via ce lien : <a href="https://pages.agilly.net/contact">https://pages.agilly.net/contact</a></p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>
<p>The post <a href="https://agilly.net/pci-dss-4-0-etes-vous-reellement-pret-pour-votre-prochain-audit/">PCI-DSS 4.0 : êtes-vous réellement prêt pour votre prochain audit ?</a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/pci-dss-4-0-etes-vous-reellement-pret-pour-votre-prochain-audit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Journée Mondiale du Mot de Passe : Ce que chaque entreprise doit savoir pour protéger ses accès </title>
		<link>https://agilly.net/journee-mondiale-du-mot-de-passe-ce-que-chaque-entreprise-doit-savoir-pour-proteger-ses-acces/</link>
					<comments>https://agilly.net/journee-mondiale-du-mot-de-passe-ce-que-chaque-entreprise-doit-savoir-pour-proteger-ses-acces/#respond</comments>
		
		<dc:creator><![CDATA[AG]]></dc:creator>
		<pubDate>Thu, 07 May 2026 08:49:30 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://agilly.net/?p=8886</guid>

					<description><![CDATA[<p>Un mot de passe. Une faille. Tout peut basculer.  Chaque année, le premier jeudi du mois de mai est consacré à la Journée Mondiale du Mot de Passe  un rendez-vous mondial de sensibilisation initié depuis  2013 afin de rappeler à tous, particuliers comme entreprises, que la sécurité numérique commence par un geste simple mais souvent négligé ‘’bien gérer ses mots de passe’’.  selon une [&#8230;]</p>
<p>The post <a href="https://agilly.net/journee-mondiale-du-mot-de-passe-ce-que-chaque-entreprise-doit-savoir-pour-proteger-ses-acces/">Journée Mondiale du Mot de Passe : Ce que chaque entreprise doit savoir pour protéger ses accès </a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Un mot de passe. Une faille. Tout peut basculer. </h2>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Chaque année, le premier jeudi du mois de mai est consacré à la Journée Mondiale du Mot de Passe  un rendez-vous mondial de sensibilisation initié depuis  2013 afin de rappeler à tous, particuliers comme entreprises, que la sécurité numérique commence par un geste simple mais souvent négligé ‘<strong>’bien gérer ses mots de passe’’</strong>. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">selon une étude de Verizon, <strong>plus de 80 % des violations de données sont directement liées à des mots de passe compromis ou trop faibles</strong>. En 2023, le mot de passe le plus utilisé dans le monde était encore « 123456 ». Et les chiffres ne mentent pas : une cyberattaque se produit toutes les 39 secondes dans le monde. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Pour AGILLY, intégrateur informatique engagé depuis plus de 10 ans dans la transformation digitale des entreprises africaines, cette journée est l’occasion de prendre la parole sur un sujet fondamental : <strong>la première barrière de sécurité de votre organisation, c’est le mot de passe de vos collaborateurs</strong>. </p>



<div style="height:32px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">1. Pourquoi le mot de passe reste le maillon faible ? </h2>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Le mot de passe est aujourd’hui la clé d’entrée de la quasi-totalité de vos systèmes d’information : messagerie professionnelle, outils de collaboration, applications métier, accès cloud, VPN, portails clients… </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Pourtant, les mauvaises pratiques restent très répandues, même dans des environnements professionnels : </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<ul class="wp-block-list">
<li><strong>Des mots de passe trop courts ou trop simples</strong> : moins de 8 caractères, un prénom, une date de naissance  des combinaisons craquées en quelques secondes par des attaques automatisées. </li>
</ul>



<ul class="wp-block-list">
<li><strong>La réutilisation du même mot de passe sur plusieurs comptes</strong> : si un seul service est compromis, c’est l’ensemble de vos accès qui est exposé. </li>
</ul>



<ul class="wp-block-list">
<li><strong>Des mots de passe jamais renouvelés</strong> : un identifiant utilisé depuis plusieurs années peut déjà figurer dans des bases de données piratées accessibles en ligne. </li>
</ul>



<ul class="wp-block-list">
<li><strong>Le partage via des canaux non sécurisés</strong> : transmettre un mot de passe par e-mail ou WhatsApp, c’est le sortir du périmètre de sécurité de votre organisation. </li>
</ul>



<ul class="wp-block-list">
<li><strong>Le stockage en clair</strong> : post-it collé sur l’écran, fichier Excel non protégé, bloc-notes  autant de portes d’entrée offertes aux personnes malveillantes. </li>
</ul>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">La plateforme <strong>Cybermalveillance.gouv.fr</strong>, référence française en matière de cybersécurité, rappelle que les cybercriminels exploitent ces failles avec des techniques de plus en plus sophistiquées : hameçonnage (phishing), ingénierie sociale, attaques par force brute ou par dictionnaire. Environ <strong>63 % des attaques par phishing</strong> visent précisément le vol d’identifiants. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">2. Comment construire un mot de passe vraiment solide ? </h2>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Face à ces menaces, les recommandations des experts sont claires et accessibles à tous. Voici les règles d’or à appliquer dès aujourd’hui dans votre organisation : </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>1. La règle des 12 caractères minimum </strong></p>



<p class="wp-block-paragraph">Un mot de passe robuste comporte au moins 12 caractères, en combinant des lettres majuscules et minuscules, des chiffres et des caractères spéciaux (!@#$%&…). Plus le mot de passe est long, plus il est difficile à déchiffrer par des attaques automatisées. Certains experts recommandent même 20 caractères pour les accès les plus sensibles. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>2. Un compte = un mot de passe unique</strong> </p>



<p class="wp-block-paragraph">Il est impératif de ne jamais réutiliser le même mot de passe sur plusieurs services. Si l’un d’eux est compromis, vos autres accès restent protégés. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>3. La technique de la phrase de passe</strong> </p>



<p class="wp-block-paragraph">Plutôt qu’une suite de caractères difficile à mémoriser, construisez une <strong>phrase de passe</strong> : une phrase mémorisable transformée en identifiant fort. Par exemple : <em>« Je bois 2 cafés le matin ! »</em> devient JB2clm!2024. Long, personnel, mémorisable et solide. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>4. Évitez les informations personnelles</strong> </p>



<p class="wp-block-paragraph">Prénom, date de naissance, nom de l’entreprise, ville  ce sont les premières combinaisons testées par les cybercriminels. Bannissez-les. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>5. Renouvelez régulièrement vos mots de passe critiques</strong> </p>



<p class="wp-block-paragraph">Les accès sensibles (messagerie, VPN, applications métier, cloud) doivent faire l’objet d’un renouvellement régulier, au minimum tous les 3 à 6 mois, ou immédiatement en cas de suspicion de compromission. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>6. Adoptez un gestionnaire de mots de passe</strong> </p>



<p class="wp-block-paragraph">Des outils comme Bitwarden, 1Password ou KeePass permettent de générer des mots de passe complexes et uniques pour chaque service, et de les stocker de manière sécurisée. Vos collaborateurs n’ont plus qu’un seul mot de passe maître à retenir. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>7. Activez la double authentification (2FA)</strong> </p>



<p class="wp-block-paragraph">La double authentification  ou authentification à deux facteurs  ajoute une couche de sécurité supplémentaire : même si votre mot de passe est compromis, l’accès reste bloqué sans le second facteur (code SMS, application d’authentification, clé physique). Ce dispositif peut bloquer plus de 90 % des attaques basées sur des identifiants volés. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">3. Le rôle de l’entreprise : sensibiliser, former, protéger </h2>



<div style="height:36px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">La sécurité d’un système d’information n’est jamais plus forte que son maillon le plus faible. Et trop souvent, ce maillon, c’est l’humain non par négligence, mais par manque de sensibilisation. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">En tant qu’intégrateur informatique, AGILLY accompagne les entreprises africaines non seulement dans le déploiement de solutions techniques, mais aussi dans la mise en place d’une culture de la cybersécurité au sein de leurs équipes. Cela passe par : </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<ul class="wp-block-list">
<li>La définition d’une politique de mots de passe claire et appliquée à l’ensemble de l’organisation. </li>
</ul>



<ul class="wp-block-list">
<li>Des sessions de formation et de sensibilisation régulières pour les collaborateurs. </li>
</ul>



<ul class="wp-block-list">
<li>Des <strong>audits de sécurité</strong> pour identifier les vulnérabilités existantes. </li>
</ul>



<ul class="wp-block-list">
<li>Le déploiement de solutions de gestion des identités et des accès (IAM), d’authentification multifactorielle, et de gestionnaires de mots de passe d’entreprise. </li>
</ul>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Nos partenaires technologiques Fortinet, Kaspersky, Microsoft, Check Point nous permettent de proposer des solutions adaptées à chaque contexte, chaque secteur, chaque niveau de maturité digitale. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">4. En conclusion : ne remettez pas à demain ce qui peut sécuriser votre entreprise aujourd’hui </h2>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">La Journée Mondiale du Mot de Passe du 6 mai n’est pas qu’un événement symbolique. C’est un signal d’alarme annuel, une invitation à s’arrêter, à évaluer ses pratiques, et à prendre les mesures qui s’imposent. </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Chez AGILLY, nous croyons que la transformation digitale ne peut pas se faire sans une transformation des pratiques de sécurité. Parce qu’une infrastructure performante, des données dans le cloud, des outils collaboratifs puissants  tout cela ne vaut rien si la porte d’entrée reste grande ouverte </p>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Un employé bien informé vaut tous les antivirus du monde !! </p>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong><em>Vous souhaitez faire le point sur la cybersécurité de votre organisation ?</em></strong></h2>



<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">AGILLY vous accompagne de l’audit à la mise en œuvre : politique de mots de passe, authentification multifactorielle, sensibilisation des équipes et protection des accès. </p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"> Contactez notre équipe sur <a href="https://agilly.net/contact" target="_blank" rel="noreferrer noopener"><strong>agil</strong></a><strong><a href="https://agilly.net/contacts" target="_blank" rel="noreferrer noopener">ly.net</a></strong> </p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://agilly.net/journee-mondiale-du-mot-de-passe-ce-que-chaque-entreprise-doit-savoir-pour-proteger-ses-acces/">Journée Mondiale du Mot de Passe : Ce que chaque entreprise doit savoir pour protéger ses accès </a> appeared first on <a href="https://agilly.net">Agilly</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://agilly.net/journee-mondiale-du-mot-de-passe-ce-que-chaque-entreprise-doit-savoir-pour-proteger-ses-acces/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
