14/04/2026
🚨 ALERTE SÉCURITÉ — Utilisateurs Microsoft 365, lisez ceci maintenant.
Une nouvelle attaque informatique fait des ravages en France et en Europe depuis mars 2026.
Elle s'appelle le « Device Code Phishing » et elle est particulièrement sournoise parce que :
✅ Vous vous connectez sur la vraie page Microsoft
✅ Votre double authentification (MFA) fonctionne normalement
✅ Vous ne cliquez sur aucun lien suspect
Et pourtant… le hacker a accès à vos emails, vos fichiers OneDrive et vos données. Sans connaître votre mot de passe. Sans que votre antivirus détecte quoi que ce soit.
👉 Comment ça marche ? L'attaquant vous envoie un email vous demandant d'entrer un « code de vérification » sur une page Microsoft officielle. En le faisant, vous lui donnez sans le savoir un accès permanent à votre compte.
📊 Les chiffres sont alarmants :
🔴 340+ entreprises compromises en quelques semaines
🔴 10 à 15 nouvelles campagnes chaque 24h détectées par Microsoft
🔴 Secteurs visés : santé, comptabilité, juridique, PME de toute taille
💡 Ce que vous devez faire maintenant :
1️⃣ Ne jamais entrer un « code appareil » reçu par email sans vérification
2️⃣ Vérifier les applications connectées à votre compte M365
3️⃣ Activer les politiques d'accès conditionnel (Entra ID)
4️⃣ Faire auditer votre environnement M365 par un professionnel