Cardinal Security

Le blog

La cybersécurité, en clair.

Des repères concrets sur l'exposition numérique des PME, sans jargon, pensés pour les dirigeants.

PhishingMicrosoft 3652FA

Device code phishing : quand on vous fait valider la connexion de l'attaquant

Pas de faux site, pas de mot de passe volé : cette attaque vous fait valider vous-même l'accès de l'attaquant. Comment la reconnaître et s'en protéger.

Lire l'article
Mots de passe2FABonnes pratiques

Mots de passe : pourquoi le gestionnaire + la double authentification changent tout

Le mot de passe réutilisé reste la faille la plus banale, et la plus exploitée. Deux outils simples suffisent à fermer l'essentiel de la brèche.

Lire l'article
RDPExpositionAccès distant

RDP exposé sur Internet : la porte d'entrée préférée des attaquants

Le Bureau à distance (RDP) ouvert sur Internet est l'une des premières causes d'intrusion. Pourquoi, comment le savoir, et comment le mettre à l'abri.

Lire l'article
ExpositionOSINTPME

5 informations que votre entreprise expose sur Internet sans le savoir

Avant d'attaquer, un cybercriminel observe. Voici cinq éléments qu'une PME laisse souvent visibles publiquement, et ce que vous pouvez en faire.

Lire l'article
RansomwarePME

Ransomware : pourquoi les PME sont devenues la cible n°1

Les rançongiciels ne visent plus seulement les grands groupes. Pourquoi les PME sont devenues des cibles privilégiées, et les réflexes qui changent la donne.

Lire l'article
MessagerieDMARCHameçonnage

DMARC : pourquoi votre messagerie peut être usurpée (et comment le vérifier)

L'usurpation d'email reste le moyen le plus simple de tromper vos clients et vos équipes. Voici, sans jargon, ce qu'est DMARC et comment savoir où vous en êtes.

Lire l'article