Aller au contenu
QuickPlug

Rapport annuel de Microsoft sur les cybermenaces : 46 millions d'usurpations par courriel et une extension qui aspirait les conversations ChatGPT

Le 1er octobre, Microsoft a publié son rapport annuel sur les cybermenaces (Digital Defense Report), qui couvre la période du 1er juillet 2025 au 30 juin 2026. L’éditeur dit avoir détecté plus de 145 millions d’attaques d’hameçonnage par QR code (un code à scanner qui mène vers une fausse page de connexion) et plus de 46 millions d’attaques par usurpation d’identité dans les courriels professionnels, le point de départ habituel des fraudes au virement. Un service cloud laissé exposé sur Internet est attaqué en moyenne au bout de 5,3 heures, et les déclenchements de rançongiciels contre des entreprises ont augmenté de 15,8 % en un an. Côté IA, Microsoft cite une extension de navigateur malveillante découverte en décembre 2025, installée plus de 600 000 fois, qui récupérait l’historique des conversations ChatGPT et DeepSeek et a touché près de 10 000 organisations avant d’être neutralisée. Parmi les protections que le rapport juge les plus efficaces figurent la double authentification résistante à l’hameçonnage et les clés d’accès (« passkeys », une connexion validée par l’appareil de l’utilisateur plutôt que par un mot de passe ou un code que l’on peut se faire soutirer). Ce que cela change pour vous : demandez à votre prestataire si vos comptes de messagerie et d’administration sont protégés par une clé de sécurité ou une clé d’accès plutôt que par un code SMS, et faites recenser les extensions installées dans les navigateurs de vos postes, car une extension peut lire ce que vos équipes confient à un assistant IA.

cybersécuritéphishingmicrosoftidentifiants

Cette brève a été rédigée et publiée par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.

Voir comment