Veille technologique
Veille technologique
La semaine du 20 novembre 2025 a Ă©tĂ© marquĂ©e par une menace prĂ©occupante visant les entreprises : une nouvelle vague dâattaques de phishing cible directement les comptes Microsoft 365 et parvient Ă contourner lâauthentification Ă deux facteurs (2FA).
Au cĆur de cette offensive : un kit de phishing sophistiquĂ© baptisĂ© Sneaky2FA.
Vendu sur des forums clandestins, Sneaky2FA sâimpose comme un outil clĂ© en main utilisĂ© par de nombreux groupes cybercriminels.
Son objectif : voler les identifiants, les codes 2FA et les jetons de session Microsoft 365.
Sneaky2FA repose sur une technique de type Adversary-in-the-Middle (AiTM) combinĂ©e Ă un faux pop-up âBrowser-in-the-Browserâ reproduisant Ă la perfection la fenĂȘtre de connexion Microsoft 365.
Cette imitation trompe lâutilisateur et permet Ă lâattaquant de :
capturer lâemail et le mot de passe,
intercepter le code 2FA en temps réel,
rĂ©cupĂ©rer les cookies et jetons dâauthentification,
ouvrir une session légitime sans déclencher de nouvelle vérification.
RĂ©sultat : mĂȘme les utilisateurs dotĂ©s dâune 2FA bien configurĂ©e peuvent ĂȘtre compromis.
3 raisons principales expliquent la gravité de cette campagne :
Ce type dâattaque, autrefois rĂ©servĂ© aux groupes APT, est dĂ©sormais accessible sous forme de Phishing-as-a-Service (PhaaS).
Aucune expertise technique poussĂ©e nâest nĂ©cessaire pour lâutiliser.
Emails, fichiers SharePoint, OneDrive, Teams, contacts, documents internesâŠ
Une compromission Microsoft 365 ouvre un accĂšs direct Ă lâensemble du systĂšme dâinformation de lâentreprise.
Sneaky2FA illustre une évolution inquiétante : les outils malveillants deviennent plus automatisés, plus réalistes, et plus difficiles à détecter.
Pour réduire les risques, plusieurs mesures sont fortement recommandées :
Ne jamais saisir dâidentifiants dans une fenĂȘtre de connexion inhabituelle.
Toujours vĂ©rifier lâURL rĂ©elle (prĂ©fĂ©rer la saisie manuelle du lien dans le navigateur).
Préférer Microsoft Authenticator, FIDO2, Yubikey, ou d'autres clés matérielles.
Ăviter les codes SMS, plus faciles Ă dĂ©tourner.
Sensibiliser aux techniques AiTM et aux faux pop-ups, mĂȘme trĂšs rĂ©alistes.
Intégrer ces nouveaux risques dans les formations réguliÚres au phishing.
Examiner les connexions inhabituelles via le Centre de Sécurité Microsoft 365.
Mettre en place des rĂšgles dâaccĂšs conditionnel et des alertes.
Cette attaque rappelle que la cybersĂ©curitĂ© est un combat permanent : aucune mesure nâest infaillible, et la vigilance humaine reste la meilleure dĂ©fense. Les entreprises doivent intĂ©grer ces nouvelles menaces dans leurs politiques de sĂ©curitĂ© et renforcer la sensibilisation de leurs collaborateurs.
Sources : Clubic â Alerte piratage Microsoft 365 ; Le Point â Attaque Sneaky2FA
đ§ Contexte rĂ©glementaire
Le schĂ©ma pluriannuel dâaccessibilitĂ© numĂ©rique 2025-2028 impose aux services publics et aux organismes de formation de garantir lâaccĂšs aux outils numĂ©riques pour tous (https://handicap.gouv.fr/schema-pluriannuel-daccessibilite-numerique-2025-2028).
Le RGAA version 4.1.2 (https://accessibilite.numerique.gouv.fr/) reste le référentiel technique de référence : alternatives textuelles, navigation clavier, contrastes, etc.
đ ïž Fonctions Excel utiles pour lâaccessibilitĂ©
Assistant dâaccessibilitĂ© : intĂ©grĂ© dans Excel, il dĂ©tecte les problĂšmes (manque de contraste, absence de texte alternatif) et propose des corrections.
Navigation clavier : toutes les fonctionnalités Excel sont accessibles sans souris, y compris les tableaux croisés dynamiques et les graphiques.
Powerpoint : projection de sous-titres en direct. PowerPoint transcrit automatiquement votre discours pendant la prĂ©sentation. Les sous-titres peuvent ĂȘtre affichĂ©s dans la langue parlĂ©e ou traduits dans une autre langue.
Barre de progression dans Forms : utile pour les personnes ayant des troubles cognitifs ou de lâattention.
đ Excel 2024âŻ: vers la fin des licences perpĂ©tuellesâŻ?
Depuis son annonce, Excel 2024 fait parler de lui : Microsoft a confirmĂ© quâil sâagirait probablement de la derniĂšre version âautonomeâ disponible sans abonnement. Une Ă©volution marquante qui illustre la transition vers le tout-cloud.
đ Ă la loupe :
đ Excel 2024 est conçu pour les environnements hors ligne : une rĂ©ponse aux besoins spĂ©cifiques de certaines entreprises
đ AmĂ©liorations notables : vitesse dâexĂ©cution, nouvelles visualisations de donnĂ©es, fonctions boostĂ©es pour les pros
đ Vers la fin des achats âĂ vieââŻ? Microsoft pousse peu Ă peu vers les abonnements Microsoft 365
đŹ Pourquoi câest important :
Cette dĂ©cision marque un tournant stratĂ©gique pour les utilisateurs fidĂšles Ă Excel âclassiqueâ. Elle soulĂšve aussi des questions sur lâaccessibilitĂ©, la pĂ©rennitĂ© des outils, et les compĂ©tences Ă maĂźtriser dans les annĂ©es Ă venir.
đïž Sources
đ Excel Malin â Microsoft annonce Excel 2024
âExcel 2024 pourrait ĂȘtre la derniĂšre version disponible hors abonnement, marquant une transition vers Microsoft 365.â
đ Support Microsoft â NouveautĂ©s Excel 2024 pour Windows et Mac
Liste des nouvelles fonctions, améliorations de performance et intégration cloud.
Microsoft continue dâintĂ©grer lâIA dans Excel, et la version 2025 marque un tournant avec des fonctionnalitĂ©s qui facilitent lâanalyse de donnĂ©es, la collaboration et lâautomatisation des tĂąches.
Copilot intĂ©grĂ© : une IA qui tâaide Ă crĂ©er des formules, analyser des tableaux, et mĂȘme rĂ©diger des synthĂšses automatiquement
Rafraßchissement automatique des tableaux croisés dynamiques : fini les chiffres obsolÚtes, les données se mettent à jour en temps réel
FenĂȘtre de donnĂ©es Get : pour connecter Excel Ă des sources externes plus facilement
Collaboration améliorée : affichage cÎte à cÎte de plusieurs feuilles sur Mac, et compatibilité renforcée entre versions
Ces Ă©volutions rendent Excel plus intuitif, rapide et collaboratif, tout en rĂ©duisant les erreurs humaines. LâIA devient un vĂ©ritable assistant pour les pros de la bureautique.
đïž Sources
đformation.lefebvre-dalloz.fr (Interview de Nathan Fauconnier Ă retrouver sur LinkedIn !)
đwww.ad-formation-france.comÂ
đwww.tremplin-numerique.org
DerniĂšre mise Ă jour le 22/11/2025.Â