Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026

Gmail permet enfin de se désabonner facilement des newsletters, voici comment faire

27 février 2026

Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude

4 mars 2026

Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

8 mars 2026
Facebook X (Twitter) Instagram
Tendance
  • Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump
  • Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer
  • Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude
  • Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale
  • Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada
  • Rejetée par Claude, l’armée américaine se tourne vers ChatGPT
  • Anthropic contre le Pentagone : un bras de fer sur l’IA militaire
  • Gmail permet enfin de se désabonner facilement des newsletters, voici comment faire
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump

    10 mars 2026

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Vos réseaux sociaux depuis cinq ans, vos comptes mails depuis dix: pour entrer aux Etats-Unis, il est désormais obligatoire de fournir votre historique numérique, sous peine d’être renvoyé à la frontière

    12 février 2026

    Découvrez les premières images de la nouvelle interface de Google Wallet

    30 janvier 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Meta (Facebook) va fermer Messenger.com

    23 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Vérification d’identité en ligne : entre sécurité numérique et risques invisibles

    20 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Qu’est-ce que le “password spraying” cette cyberattaque redoutable qui cause d’énormes dégâts ?
Technologie

Qu’est-ce que le “password spraying” cette cyberattaque redoutable qui cause d’énormes dégâts ?

ArmandKPar ArmandK30 avril 2025Aucun commentaire3 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Microsoft alerte sur une vague d’attaques au moyen d’une technique “password spraying” visant les machines Windows. Que signifie ce terme, et surtout quelle est la meilleure façon de se protéger ?

Microsoft alerte sur les activités d’un groupe de pirates qui exploite la faiblesse des pires mots de passe. Leur technique, particulièrement redoutable, s’appelle “password spraying”. Il s’agit en réalité d’un type d’attaques brute force par dictionnaire. Dans ce type d’attaques, les pirates testent un à un tous les mots de passes contenus dans un fichier, habituellement assez imposant.

On parle de password spraying lorsque, au lieu de tester un grand nombre de mots de passe, les cybercriminels optent plutôt pour une shortlist de mots de passe simples, comme 123456, password et autres trustno1  qui sont encore, hélas bien trop courants. Le problème, rappelle Microsoft, c’est que l’on retrouve également ce type de mots de passe n’offrant presque aucune sécurité chez les professionnels.

Au coeur du problème, les mots de passe doivent être remplacés par des alternatives

De quoi ouvrir un terrain de jeu assez incroyable pour les cybercriminels, qui peuvent ainsi cibler, avec une facilité déconcertante, des composantes stratégiques d’infrastructures dans le cloud. La division Threat Intelligence de Microsoft explique avoir observé des pirates d’un groupe nommé Storm-1977 mettre ainsi la main sur de nombreux environnements “containérisés”.

Les services exécutés dans des “containers” sont de plus en plus courants dans les plateformes de cloud. Ils isolent l’exécution de divers programmes, rendant les piratages particulièrement complexes du moins sur le papier. Storm-1977 a été plutôt malin en visant des containers sur le cloud de Microsoft Azure dans le secteur de l’éducation. Visiblement, l’emploi de mots de passe trop simples, donc plus sensibles au Password Spraying, semble avoir tendance à y être particulièrement courant.

Les pirates ont ensuite pu exploiter l’outil AzureChecker , pour tester d’un coup une liste ciblée de mots de passe contenus dans un fichier texte. De quoi prendre le contrôle de nombreux containers, principalement, dans le cas de Storm-1977, pour miner des cryptomonnaies.

Il existe une solution relativement simple contre ces attaques : supprimer les mots de passe au profit d’autres méthodes d’authentification comme les clés physiques et autres passkeys. Une transition qui semble particulièrement impérative dans l’ensemble des secteurs professionnels, où les mauvaises pratiques en matière de mots de passe restent la norme. L’authentification sans mot de passe est également conseillée pour les particuliers dès que cela est possible.

Source : Phonandroid.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article Précédent5 bonnes raisons d’utiliser un VPN sur smartphone
Prochain Article Ceux qui génèrent leurs mots de passe avec l’IA ont tort : les experts les déchiffrent en moins d’une heure
jkienou
ArmandK

Connexes Postes

Actualités Tech

Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

3 mars 2026
Actualités Tech

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026
Actualités Tech

Cette faille critique de Chrome est exploitée par des pirates, Google déploie une mise à jour d’urgence

16 février 2026
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump

10 mars 2026

Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

8 mars 2026

Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude

4 mars 2026

Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

3 mars 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.