Teva Informatique
⚙️ Dépannage système & logiciel 💡 Configuration PC & migration de données 💻 Intégrateur de solution & serveurs 🆘 Support utilisateur & formations
30/07/2026
💭 Les VPN en voyage et déplacement de plus en plus nécessaire, pour ne pas dire obligatoire...
🧐 Empoisonnement du cache DNS : un bel exemple avec le vol de comptes Microsoft 365
Depuis début juin, ReliaQuest suit une campagne où les attaquants compromettent les portails captifs d'hôtels et de centres de conférences.
Le principe : prendre la main sur la passerelle, empoisonner les réponses DNS, rediriger les utilisateurs vers de fausses pages de connexion Microsoft 365.
Pas d'e-mail piégé. Pas de pièce jointe. Pas de malware sur le poste.
L'appareil n'est jamais touché : c'est le réseau qui est forcé de mentir.
Ce qui protège réellement contre cette technique : VPN en full-tunnel, DoT/DoH en mode strict sans fallback.
Retrouvez ma publication à ce sujet 👇
https://www.it-connect.fr/wifi-hotel-dns-poisoning-microsoft-365/
30/07/2026
Attention ⚠️ toujours restant vigilant !
⚠️📞 ALERTE ESCROQUERIE | SPOOFING TÉLÉPHONIQUE
La DTPN987 appelle à la plus grande vigilance face à plusieurs tentatives d'escroquerie actuellement signalées en Polynésie française.
Des individus se font passer pour des conseillers bancaires en appelant depuis des numéros de particuliers. Leur objectif est d'obtenir des informations confidentielles ou de vous faire valider une opération bancaire.
🛡️ Les bons réflexes :
❌ Ne communiquez jamais vos codes confidentiels, mots de passe ou codes SMS.
❌ Ne validez jamais une opération bancaire à la demande d'un interlocuteur au téléphone.
☎️ En cas de doute, raccrochez et contactez directement votre banque via son numéro officiel.
👮 Si vous pensez avoir été victime d'une escroquerie, avertissez immédiatement votre banque et déposez plainte.
Un conseiller bancaire ne vous demandera jamais vos codes confidentiels par téléphone.
📢 Partagez ce message, notamment auprès des personnes les plus vulnérables.
30/07/2026
🤯
⚠️ OpenAI x Hugging Face : les dernières informations
OpenAI a mis à jour sa page de suivi de l'incident Hugging Face. Et la portée dépasse ce qui était annoncé : ses modèles ont repéré et utilisé des identifiants exposés publiquement chez 4 services tiers différents.
-> 1 compte en relais sortant (outils et charges utiles)
-> 1 compte en stockage de données
-> 2 comptes en lecture seule, sans lien avec la compromission
Récemment, JFrog a également publié des patchs de sécurité pour son outil Artifactory (c'est via une zero-day dans cet outil que l'IA a pu s'échapper de sa sandbox).
J'ai publié un récap avec les dernières informations 👇
https://www.it-connect.fr/openai-agent-ia-quatre-comptes-services-hugging-face/
27/07/2026
Jusqu'où iront les IA...
Cette histoire est dingue. 😨
OpenAI vient d'admettre que ses propres modèles se sont évadés d'un environnement de test pour aller pirater Hugging Face. C'est fou.
Le contexte : un test interne de capacités offensives (le benchmark ExploitGym), avec deux modèles volontairement débridés : GPT-5.6 Sol et un modèle pré-release. Garde-fous cyber désactivés pour mesurer leur potentiel maximal.
L'environnement était censé être cloisonné.
Pas d'accès Internet.
Sauf que les modèles ont trouvé la sortie :
-> Ils ont tout fait pour chercher un accès à Internet
-> Ils ont exploité une zero-day dans le proxy de cache des registres de paquets
-> Escalade de privilèges + mouvement latéral jusqu'à un nœud connecté
Et pourquoi Hugging Face ? Pour récupérer les réponds du test.
En clair : tricher à leur propre examen, RCE sur les serveurs de Hugging Face à la clé.
Aucune consigne ne demandait de s'attaquer à une entreprise tierce. Le comportement malveillant a émergé tout seul, pour atteindre un objectif de test pourtant très étroit.
Retrouvez ma publication à ce sujet 👇
https://www.it-connect.fr/openai-modeles-ia-piratage-hugging-face-exploitgym/
Qu'en pensez-vous ? Est-ce que ça vous inquiète ?
16/07/2026
570 failles de sécurité corrigées en un seul Patch Tuesday.
Ce n'est pas un dérapage. C'est le nouveau rythme. ⚠️
En juin, Microsoft en corrigeait 200 et on trouvait déjà ça monstrueux. Un mois plus t**d : 570 failles patchées par Microsoft (et l'éditeur nous avait prévenus).
Le décompte de juillet 2026 :
-> 57 vulnérabilités critiques, dont 48 permettant une exécution de code à distance
-> 250 élévations de privilèges et 144 exécutions de code à distance au total
-> 388 failles pour Windows Server 2025, 383 pour Windows 11
-> 3 zero-day, dont 2 déjà exploitées
Les deux exploitées : une élévation de privilèges dans 𝗔𝗗 𝗙𝗦 (CVE-2026-56155) et une élévation de privilèges dans 𝗦𝗵𝗮𝗿𝗲𝗣𝗼𝗶𝗻𝘁 𝗦𝗲𝗿𝘃𝗲𝗿 on-premise (CVE-2026-56164).
Si vous souhaitez en savoir plus, retrouvez mon récap' sur IT-Connect 👇
https://www.it-connect.fr/patch-tuesday-juillet-2026-570-failles-de-securite-corrigees-dont-3-zero-day/
30/06/2026
Bonne nouvelle ! 🥳
Microsoft prolonge discrètement le support de Windows 10 : les PC personnels inscrits au programme ESU continueront de recevoir des mises à jour de sécurité gratuites jusqu'en octobre 2027, soit un an de plus que prévu.
Plus d'infos :
https://youtu.be/TgFOid32Yso
30/06/2026
⚠️
119 extensions Edge piégées, 2,6 millions d'installations.
Le truc vicieux : elles faisaient vraiment leur job (VPN, adblock, traducteurs) et le malware dormait 3 à 5 jours pour échapper aux sandbox.
Vol de cookies et d'identifiants 👇
https://www.it-connect.fr/stegoad-un-malware-cache-dans-119-extensions-microsoft-edge/
23/06/2026
📧 Google Workspace ne vous convient plus ?
Si vous avez l'impression de payer toujours plus cher pour votre messagerie professionnelle, il existe peut-être une meilleure solution.
Proton Mail, Zoho Mail, kSuite... de nombreuses alternatives permettent aujourd'hui de disposer d'une messagerie professionnelle fiable, performante et souvent plus économique.
Pourquoi envisager une migration ?
💡 Réduire les coûts récurrents
💡 Reprendre le contrôle de ses données
💡 Choisir des outils plus adaptés à son activité
💡 Gagner en confidentialité
Je vous accompagne dans la migration complète de vos emails et la configuration de votre nouvel environnement.
👍 Redevenez maître de votre messagerie, sans perdre vos données.
🤖 ***Post et image générés par IA***
22/06/2026
📄 Microsoft Office installé sans prise de tête !
Vous venez d'acheter un nouvel ordinateur ou vous avez besoin de réinstaller Office ?
Je m'occupe de :
✅ L'installation de Microsoft Office
✅ L'activation de votre licence
✅ Les mises à jour nécessaires
✅ Les vérifications de bon fonctionnement
Compatible Windows et macOS.
💰 Prestation à partir de 3 000 XPF
Tarif sur mesure selon les besoins.
👍 Vous profitez de votre ordinateur, je m'occupe du reste.
🤖 ***Post et image générés par IA***
Cliquez ici pour réclamer votre Listage Commercial.
Contacter l'entreprise
Téléphone
Site Web
Adresse
Papeete
98713
Heures d'ouverture
| Lundi | 08:00 - 17:00 |
| Mardi | 08:00 - 17:00 |
| Mercredi | 08:00 - 17:00 |
| Jeudi | 08:00 - 17:00 |
| Vendredi | 08:00 - 17:00 |
| Samedi | 08:00 - 12:00 |