Consultation M365

Consultation M365 Expert en services-conseils et en services TI gérés

On pense souvent que le MFA suffit. Ce n’est plus tout à fait vrai.Aujourd’hui, plusieurs cybercriminels ne cherchent pl...
06/10/2026

On pense souvent que le MFA suffit. Ce n’est plus tout à fait vrai.

Aujourd’hui, plusieurs cybercriminels ne cherchent plus seulement à voler des mots de passe. Ils s’attaquent aux sessions actives (cookies ou tokens), ce qui leur permet d’accéder à un compte déjà authentifié… sans déclencher de nouvelle connexion ni de MFA.

Autrement dit, ils n’attaquent plus directement les mécanismes d’authentification : ils exploitent des sessions déjà ouvertes.

Dans ce contexte, Google Chrome a récemment introduit une approche intéressante : lier les sessions à l’appareil de l’utilisateur. L’idée est simple : même si une session est volée, elle ne pourra pas être réutilisée ailleurs.

C’est une évolution prometteuse, mais encore limitée. Elle dépend non seulement du navigateur, mais aussi des applications (Microsoft 365, autres outils cloud), qui doivent être capables de s’assurer que la session provient du bon appareil.

Dans la réalité de nombreuses PME, le défi reste le même : sans outils de surveillance adaptés, le vol de session peut passer inaperçu au moment où il se produit. On remarque alors surtout ses conséquences : activités inhabituelles, accès anormaux ou comportements suspects.

À l’inverse, une surveillance bien configurée permet de détecter certains signaux rapidement — par exemple une connexion provenant d’un pays inattendu — et d’intervenir avant qu’un incident ne prenne de l’ampleur.

Ce changement de paradigme est important. La question n’est plus seulement de protéger l’accès aux comptes, mais aussi de sécuriser ce qui se passe une fois l’utilisateur connecté.

Concrètement, cela repose sur une combinaison de bonnes pratiques :
- configuration rigoureuse des accès
- surveillance des comportements
- et surtout, sensibilisation des utilisateurs.

Dans un contexte PME, un simple compte compromis peut rapidement mener à des impacts très concrets : fraude, fuite de données ou propagation à l’interne.

Les avancées comme celles introduites dans Chrome sont encourageantes : elles ajoutent une couche de protection supplémentaire en rendant certaines attaques beaucoup plus difficiles.

Mais, pour l’instant, la meilleure défense reste une approche globale, adaptée aux réalités du terrain.

Microsoft nommée comme un leader en protection des points de terminaison par Gartner, pour la 7e année consécutive.Cette...
06/01/2026

Microsoft nommée comme un leader en protection des points de terminaison par Gartner, pour la 7e année consécutive.

Cette reconnaissance provient du Magic Quadrant de Gartner, un rapport de référence qui évalue les solutions du marché selon leur capacité d’exécution et leur vision stratégique. Être positionné dans le quadrant des Leaders, c’est démontrer une performance solide aujourd’hui tout en ayant une vision claire pour l’avenir.

➡️ Quel est l'impact concret pour les organisations qui s’appuient sur ces solutions?

Les postes de travail sont la principale porte d’entrée des cyberattaques. Les entreprises doivent choisir des solutions capables de :
- détecter rapidement les menaces
- réagir en temps réel
- et surtout, prévenir les attaques.

Microsoft Defender s’inscrit dans cette approche grâce à une vision intégrée de la cybersécurité. En connectant les signaux provenant des points de terminaison, des identités, des courriels, des applications et des données, la plateforme permet une défense coordonnée, proactive et intelligente.

🛡️Aujourd’hui, le véritable enjeu n’est plus seulement de multiplier les outils, mais de bâtir un écosystème de sécurité cohérent et bien configuré.
C’est là que nous intervenons chez CM365.

En tant qu’experts Microsoft, nous accompagnons les organisations à :
- déployer et optimiser Microsoft Defender
- renforcer leur posture de sécurité globale
- tirer pleinement parti de leur environnement Microsoft 365.

Parce qu’une solution, aussi performante soit-elle, reste une vulnérabilité si elle est mal configurée.

Vous souhaitez valider votre niveau de sécurité actuel? Parlons-en.

Suite aux échanges au Salon de la transformation numérique cette semaine…Une chose est revenue souvent dans les discussi...
05/29/2026

Suite aux échanges au Salon de la transformation numérique cette semaine…

Une chose est revenue souvent dans les discussions :
➡️ plusieurs organisations savent qu’elles doivent évoluer vers Microsoft 365… mais ne savent pas toujours par où commencer.

Entre les enjeux techniques, les questions de sécurité et l’impact sur les équipes, une migration peut rapidement sembler complexe. C’est souvent là que les projets ralentissent.

🎯 Dans notre plus récent article, nous abordons une question essentielle :
comment bien se préparer à une migration vers Microsoft 365 ?

On y explique notamment :
- pourquoi la préparation est une étape clé
- les éléments à évaluer avant de migrer
- les erreurs fréquentes à éviter
- comment structurer une transition sécuritaire et durable

Si vous êtes en réflexion ou que votre organisation amorce une transition vers le cloud, cet article vous donnera un cadre clair pour avancer : cm365.ca/comment-bien-preparer-une-migration-vers-microsoft-365

💬 Vous avez entamé une réflexion ou un projet de migration ?
👉 Discutons-en — nous pouvons faire le point avec vous.

👉 Discutons-en — nous pouvons faire le point avec vous.

Le support d’Exchange Server est terminé. Et maintenant?Encore aujourd’hui, plusieurs entreprises continuent d’utiliser ...
05/19/2026

Le support d’Exchange Server est terminé. Et maintenant?

Encore aujourd’hui, plusieurs entreprises continuent d’utiliser des environnements Exchange sur site… sans toujours réaliser qu’ils ne sont plus supportés — et donc plus protégés.

➡️ Résultat : des risques bien réels en matière de sécurité, de conformité et de continuité des opérations.

Dans notre plus récent article de blogue, nous faisons le point sur :
- ce que la fin du support implique concrètement
- les principaux risques pour les organisations
- les raisons qui freinent encore certaines transitions
- les options à considérer pour évoluer de façon sécuritaire

👓 Que vous soyez en réflexion ou déjà concerné, cet article vous aidera à y voir plus clair : https://cm365.ca/fin-du-support-dexchange-server/

📞 Besoin d'un accompagnement plus personnalisé? Discutons-en simplement — nous pouvons vous conseiller à chaque étape.

05/06/2026

Consultation M365 au Salon Connexion – 9ᵉ édition!

Le 27 mai, notre équipe sera au Palais des congrès de Montréal pour discuter transformation numérique, adoption de Microsoft 365 et bonnes pratiques collaboratives.

Vous êtes en réflexion ou en pleine évolution numérique?
👉 Passons de la stratégie à l’action, ensemble.

Pour vous inscrire : https://connexion.lesaffaires.com/

📅 Consultation M365 sera au Salon industriel de l’Abitibi‑Témiscamingue les 12 et 13 mai!Nous serons sur place pour écha...
05/04/2026

📅 Consultation M365 sera au Salon industriel de l’Abitibi‑Témiscamingue les 12 et 13 mai!

Nous serons sur place pour échanger sur vos enjeux en cybersécurité, conformité réglementaire et transformation numérique.

➡️ Rendez‑vous au kiosque 12, à l’Aréna Jacques‑Laperrière (Rouyn‑Noranda).

Inscrivez‑vous ici : https://www.salonsindustriels.com/salon/siat-2026/inscription/

Au plaisir de vous rencontrer!

Avez-vous ouvert un fichier PDF aujourd’hui ?Une faille critique d’Adobe Acrobat Reader, exploitée depuis décembre 2025,...
04/29/2026

Avez-vous ouvert un fichier PDF aujourd’hui ?

Une faille critique d’Adobe Acrobat Reader, exploitée depuis décembre 2025, a récemment été corrigée… mais seulement si votre logiciel est à jour.

👉 Un simple PDF malveillant peut suffire, sans clic ni alerte visible.
👉 Les conséquences peuvent aller de l’accès à des fichiers locaux à l’exécution de code à l’insu de l’utilisateur.

✅ La bonne nouvelle : la vérification et la mise à jour prennent moins d’une minute. Un geste simple, mais essentiel dans un contexte où les PDF circulent constamment, surtout en milieu professionnel.

📌 Rappel clé : maintenir ses logiciels à jour reste l’un des moyens les plus efficaces pour réduire les risques numériques.

Détails et étapes de vérification dans notre article : https://cm365.ca/faille-adobe-acrobat-reader/

Une nouvelle capacité fait son apparition chez Microsoft : Microsoft Entra Backup, conçue pour améliorer la résilience d...
04/22/2026

Une nouvelle capacité fait son apparition chez Microsoft : Microsoft Entra Backup, conçue pour améliorer la résilience des identités en cas d’erreur ou d’incident.

Cette évolution concerne toutes les organisations utilisant Microsoft 365 et s’inscrit dans une approche de sécurité dans laquelle l’identité occupe un rôle central.

👉 Détails et implications pour vos environnements : https://cm365.ca/microsoft-entra-backup/

🔐 La cybersécurité est plus que jamais un enjeu stratégique pour les entreprises industrielles.C’est pourquoi Consultati...
03/24/2026

🔐 La cybersécurité est plus que jamais un enjeu stratégique pour les entreprises industrielles.

C’est pourquoi Consultation M365 sera au Salon industriel du Centre-du-Québec, les 22 et 23 avril, au kiosque 40.

Nos conseillers accompagnent les organisations dans :
🛡️ la cybersécurité
📜 la conformité à la Loi 25
⚙️ la modernisation des environnements TI

Venez échanger avec nos experts et découvrir comment renforcer la sécurité de vos systèmes, sans freiner votre productivité.

🚨 En 2026, les cyberattaques ne commencent pas par une faille, mais par une décision organisationnelle.Accès mal gérés, ...
03/13/2026

🚨 En 2026, les cyberattaques ne commencent pas par une faille, mais par une décision organisationnelle.

Accès mal gérés, pratiques héritées et gouvernance lacunaire : ce sont encore ces éléments qui expliquent la majorité des incidents de sécurité observés en 2025.

Lire l’article complet : https://cm365.ca/des-cyberattaques-qui-proviennent-de-problemes-organisationnels/

́curité

Adresse

1645-A Aut. Laval (440) Ouest
Ouest, QC
H7L3W3

Heures d'ouverture

Lundi 8am - 5:30am
Mardi 8am - 5:30am
Mercredi 8am - 5:30am
Jeudi 8am - 5:30am
Vendredi 8am - 5:30am

Site Web

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque Consultation M365 publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Partager