
EvilTokens : phishing par code d’appareil et plus de 12 000 boîtes compromises
Microsoft détaille une plateforme qui détourne le flux de connexion par code et utilise l’IA pour préparer des leurres et analyser les messageries volées.
Lire l’analyseSECURCHECK · CYBERACTUALITÉ
Messages usurpés, liens piégés et vérifications indépendantes.
Un panorama sourcé des incidents touchant les impôts, l’éducation et la formation, en distinguant expositions confirmées et revendications.

Microsoft détaille une plateforme qui détourne le flux de connexion par code et utilise l’IA pour préparer des leurres et analyser les messageries volées.
Lire l’analyse
Brevo indique que 138 comptes clients ont été accessibles via une faille SAML SSO, dont six utilisés pour envoyer du phishing. Comprendre le risque de chaîne de confiance.
Lire l’analyse
Après un incident chez son prestataire d’envoi Brevo, Trezor signale l’export de 347 149 adresses et un email piégé demandant une phrase de récupération.
Lire l’analyse
En février, une enquête de Sansec sur une boutique PrestaShop compromise montre comment un faux formulaire de carte précède le vrai paiement ; l’IA accélère l’adaptation des faux écrans.
Lire l’analyseNous distinguons les faits confirmés des revendications et actualisons les articles lorsque les sources directes publient de nouveaux éléments. Cette rubrique n’est pas un flux d’alerte en temps réel.