Pourquoi y porter attention
Microsoft a documenté des leurres de documents partagés et de paiements, dont des attaques interceptant des identifiants et des jetons de session. Une demande MFA complétée ne garantit donc pas une connexion sûre. Cet article de sensibilisation n’annonce aucun incident chez un client Ginga ou chez Microsoft.
Reconnaître et signaler
Un document inattendu, un paiement urgent ou des demandes d’authentification répétées méritent une vérification. Contactez l’expéditeur par un moyen connu. Signalez le message selon la procédure de votre organisation sans demander à vos collègues d’essayer les liens suspects.
Si vous avez saisi un mot de passe, fourni un code ou approuvé une demande, contactez rapidement votre équipe TI par un canal connu. Conservez le message et l’heure approximative pour l’enquête; ne transmettez aucun mot de passe ni code de vérification.
Un examen dans le cadre du soutien géré
Selon le contrat applicable, Ginga peut examiner les connexions et coordonner les mesures appropriées : révocation des sessions, récupération des accès et examen des règles de messagerie ou des autorisations d’applications. Un changement de mot de passe ne confirme pas à lui seul la résolution d’un incident.
Microsoft recommande une authentification résistante à l’hameçonnage. Un déploiement planifié de clés d’accès ou de clés de sécurité peut renforcer la protection, en tenant compte de la récupération et des accès administratifs.
Exemple de réponse
« Merci de nous l’avoir signalé. Avez-vous ouvert le lien, saisi des renseignements ou approuvé une demande? Nous allons documenter la situation et coordonner les prochaines étapes selon votre contrat de soutien. »
