<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Blog Cardinal Security</title><description>Cybersécurité expliquée simplement pour les dirigeants de PME : exposition, messagerie, fuites de données, bonnes pratiques.</description><link>https://www.cardinalsecurity.fr/</link><language>fr-FR</language><item><title>Device code phishing : quand on vous fait valider la connexion de l&apos;attaquant</title><link>https://www.cardinalsecurity.fr/blog/device-code-phishing/</link><guid isPermaLink="true">https://www.cardinalsecurity.fr/blog/device-code-phishing/</guid><description>Pas de faux site, pas de mot de passe volé : cette attaque vous fait valider vous-même l&apos;accès de l&apos;attaquant. Comment la reconnaître et s&apos;en protéger.</description><pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate><category>Phishing</category><category>Microsoft 365</category><category>2FA</category></item><item><title>Mots de passe : pourquoi le gestionnaire + la double authentification changent tout</title><link>https://www.cardinalsecurity.fr/blog/mots-de-passe-gestionnaire-2fa/</link><guid isPermaLink="true">https://www.cardinalsecurity.fr/blog/mots-de-passe-gestionnaire-2fa/</guid><description>Le mot de passe réutilisé reste la faille la plus banale, et la plus exploitée. Deux outils simples suffisent à fermer l&apos;essentiel de la brèche.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>Mots de passe</category><category>2FA</category><category>Bonnes pratiques</category></item><item><title>RDP exposé sur Internet : la porte d&apos;entrée préférée des attaquants</title><link>https://www.cardinalsecurity.fr/blog/rdp-expose-internet/</link><guid isPermaLink="true">https://www.cardinalsecurity.fr/blog/rdp-expose-internet/</guid><description>Le Bureau à distance (RDP) ouvert sur Internet est l&apos;une des premières causes d&apos;intrusion. Pourquoi, comment le savoir, et comment le mettre à l&apos;abri.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>RDP</category><category>Exposition</category><category>Accès distant</category></item><item><title>5 informations que votre entreprise expose sur Internet sans le savoir</title><link>https://www.cardinalsecurity.fr/blog/exposition-internet-pme/</link><guid isPermaLink="true">https://www.cardinalsecurity.fr/blog/exposition-internet-pme/</guid><description>Avant d&apos;attaquer, un cybercriminel observe. Voici cinq éléments qu&apos;une PME laisse souvent visibles publiquement, et ce que vous pouvez en faire.</description><pubDate>Sat, 06 Jun 2026 00:00:00 GMT</pubDate><category>Exposition</category><category>OSINT</category><category>PME</category></item><item><title>Ransomware : pourquoi les PME sont devenues la cible n°1</title><link>https://www.cardinalsecurity.fr/blog/ransomware-pme-cible/</link><guid isPermaLink="true">https://www.cardinalsecurity.fr/blog/ransomware-pme-cible/</guid><description>Les rançongiciels ne visent plus seulement les grands groupes. Pourquoi les PME sont devenues des cibles privilégiées, et les réflexes qui changent la donne.</description><pubDate>Sat, 06 Jun 2026 00:00:00 GMT</pubDate><category>Ransomware</category><category>PME</category></item><item><title>DMARC : pourquoi votre messagerie peut être usurpée (et comment le vérifier)</title><link>https://www.cardinalsecurity.fr/blog/dmarc-usurpation-messagerie/</link><guid isPermaLink="true">https://www.cardinalsecurity.fr/blog/dmarc-usurpation-messagerie/</guid><description>L&apos;usurpation d&apos;email reste le moyen le plus simple de tromper vos clients et vos équipes. Voici, sans jargon, ce qu&apos;est DMARC et comment savoir où vous en êtes.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate><category>Messagerie</category><category>DMARC</category><category>Hameçonnage</category></item></channel></rss>