Sécurité informatique au retour de vacances : 10 points clés
Réponses automatiques oubliées, portables non corrigés, fatigue MFA : le début août attire les pirates. Voici votre remise à niveau TI en 10 points.
Les vacances de la construction se sont terminées le 1er août et les bureaux du Québec se remplissent de nouveau cette semaine. Le café coule, les boîtes de courriels débordent et, quelque part dans votre édifice, un portable éteint depuis la mi-juillet s'apprête à se reconnecter au réseau. Les pirates connaissent ce calendrier aussi bien que vous. Voilà pourquoi la sécurité informatique au retour de vacances mérite la première place dans votre semaine de rentrée.
Nous aussi, nous avons ralenti le blogue cet été. Voici notre billet de retour : une remise à niveau TI en 10 points, concrète et énergique, à réaliser en un seul après-midi.
Points clés à retenir
- Le début août attire les attaques : réponses automatiques oubliées, portables non corrigés et boîtes de courriels débordantes.
- Appliquez les correctifs partout et passez les journaux de connexion Entra ID en revue avant la reprise normale.
- Des demandes MFA refusées à répétition pendant les vacances peuvent signaler un mot de passe volé.
- Confirmez que les sauvegardes ont fonctionné pendant le congé et testez au moins une restauration.
- Un court breffage d'équipe dès le premier jour complète la remise à niveau.
Pourquoi les pirates aiment la première semaine d'août
En 2026, les vacances de la construction se sont déroulées du 19 juillet au 1er août. Pendant ces deux semaines, bien des entreprises québécoises ont tourné avec des équipes réduites, et les pirates suivent ce calendrier comme tout le monde.
Quatre éléments rendent la fenêtre du retour attrayante. D'abord, les réponses automatiques d'absence diffusent vos absences depuis deux semaines, souvent avec un « veuillez contacter ma collègue » qui dessine votre organigramme pour les fraudeurs. Ensuite, les portables restés fermés au chalet ont manqué les mises à jour de sécurité de juillet. Troisièmement, les employés reviennent devant des centaines de courriels non lus et les traitent à toute vitesse, exactement l'état d'esprit que l'hameçonnage exploite. Enfin, les criminels qui ont capté un mot de passe en juin ou juillet attendent la cohue du retour pour bombarder l'utilisateur de demandes MFA. Selon nos observations sur le terrain, ces compromissions silencieuses deviennent des incidents bruyants dans les dix premiers jours de la rentrée.
Bonne nouvelle : une remise à niveau structurée ferme la plupart de ces portes en quelques heures.
La liste de contrôle de sécurité informatique du retour de vacances
Suivez-les dans l'ordre : les points 1 à 5 couvrent appareils et identités, les points 6 à 10, le courriel, les accès et les personnes.
1. Faites un balayage complet des correctifs
Chaque appareil qui a dormi pendant le congé a manqué au moins un cycle de mises à jour. Déployez les mises à jour Windows et macOS, puis vérifiez le rapport de conformité Intune pour repérer les postes silencieux depuis la mi-juillet. N'oubliez pas les navigateurs, les clients VPN et le micrologiciel des pare-feu. Les pirates adorent les oubliés.
2. Passez en revue les journaux de connexion Entra ID
Ouvrez Entra ID et filtrez les journaux de connexion du 19 juillet au 1er août. Cherchez les connexions depuis des pays inhabituels, les alertes de déplacement impossible et les tentatives d'authentification héritée. Si vous avez déployé notre base d'accès conditionnel gratuite, la plupart des schémas risqués sont déjà bloqués, mais les journaux montrent qui a cogné à la porte.
3. Cherchez les tentatives de fatigue MFA
La fatigue MFA consiste à inonder un utilisateur de demandes d'authentification jusqu'à ce qu'il appuie sur Approuver pour faire cesser les notifications. Repérez les comptes ayant accumulé des demandes refusées ou ignorées pendant le congé, puis demandez aux utilisateurs s'ils ont reçu des demandes qu'ils n'avaient pas déclenchées. Si oui, considérez le mot de passe comme compromis et réinitialisez-le aujourd'hui même.
4. Désactivez toutes les réponses automatiques d'absence
Les messages d'absence périmés nuisent deux fois : ils paraissent négligés et ils continuent de fournir aux pirates des noms, des dates et des contacts de remplacement. Faites-les retirer dès le premier jour, y compris sur les boîtes partagées et les messages d'accueil vocaux qui mentionnent une absence.
5. Triez la pile de courriels avec prudence
La boîte de réception du retour de vacances regorge de fausses factures, d'alertes « votre mot de passe est expiré » et de demandes urgentes supposément envoyées pendant votre absence. Invitez l'équipe à ralentir devant tout message qui réclame un paiement, des identifiants ou des cartes-cadeaux. Notre guide visuel pour repérer l'hameçonnage est un bon rappel à faire circuler cette semaine.
6. Vérifiez les règles de boîte de réception et les redirections
Un intrus entré pendant les semaines tranquilles crée habituellement des règles cachées qui suppriment ou redirigent les alertes de sécurité. Vérifiez les règles et les redirections externes créées depuis la mi-juillet dans tout le tenant. Une règle nommée d'un simple point, ou une redirection vers une adresse externe, mérite une escalade immédiate.
7. Révoquez les accès temporaires
Les remplacements de vacances laissent derrière eux des boîtes déléguées, des permissions élevées temporairement, des calendriers partagés et des comptes invités. Dressez la liste de tout ce qui a été accordé depuis juin, puis retirez ce qui n'est plus nécessaire. Les exceptions qui survivent à leur raison d'être deviennent des trous permanents.
8. Réinitialisez les mots de passe partagés ou à risque
Si un mot de passe a été texté à une collègue « juste pour la durée des vacances », changez-le maintenant. Consultez aussi vos rapports d'identifiants compromis. Tout compte signalé pendant le congé reçoit un nouveau mot de passe et une déconnexion forcée de toutes les sessions actives.
9. Vérifiez que vos sauvegardes ont bel et bien fonctionné
Les tâches de sauvegarde échouent en silence, et personne ne surveille les tableaux de bord depuis un quai de Charlevoix. Confirmez que vos sauvegardes Microsoft 365 et serveurs se sont exécutées chaque jour du congé, puis restaurez un courriel et un fichier comme test réel. Si l'exercice révèle des lacunes, notre service de sauvegarde et de récupération existe précisément pour cette situation.
10. Faites un breffage d'équipe
Prenez quinze minutes lors de votre première réunion. Annoncez que la vague d'hameçonnage s'en vient, montrez un exemple réel et répétez la marche à suivre : on transfère les messages suspects, sans blâme et sans question. Une équipe qui signale vite réduit la portée de chaque incident.
Faire durer la remise à niveau au-delà du mois d'août
Cette liste de contrôle fonctionne tout aussi bien avant le congé des Fêtes et après la relâche, alors inscrivez-la au calendrier dès maintenant. Mieux encore, automatisez les parties répétitives : Intune peut imposer la conformité des correctifs, l'accès conditionnel bloque de lui-même les connexions risquées et un tenant surveillé fait ressortir les tentatives de fatigue MFA presque en temps réel. C'est le cœur de notre service de cybersécurité géré, où la remise à niveau devient une routine plutôt qu'une course.
Un après-midi de vérifications vaut mieux qu'un mois de réponse à incident. Demandez à quiconque a vécu l'inverse.
FAQ
Que devrait contenir une liste de contrôle de sécurité au retour de vacances?
Commencez par un balayage des correctifs sur chaque appareil, une revue des journaux de connexion du congé et une recherche de demandes MFA suspectes. Poursuivez avec le retrait des réponses automatiques, la vérification des règles de courriel, la révocation des accès temporaires, la rotation des mots de passe partagés, la validation des sauvegardes et un breffage d'équipe. Dix points ciblés couvrent la grande majorité du risque.
Qu'est-ce que la fatigue MFA et pourquoi augmente-t-elle après les vacances?
La fatigue MFA est une attaque où un criminel qui possède déjà votre mot de passe inonde votre téléphone de demandes d'approbation jusqu'à ce que vous en acceptiez une. Elle augmente après les vacances parce que les pirates récoltent des mots de passe pendant les semaines tranquilles, puis frappent quand les employés, distraits par leurs boîtes pleines, approuvent sans réfléchir.
Comment vérifier les journaux de connexion Entra ID après un congé?
Dans le centre d'administration Microsoft Entra, ouvrez Surveillance, puis Journaux de connexion, et filtrez selon les dates du congé. Surveillez les emplacements inhabituels, les détections de déplacement impossible, les protocoles d'authentification hérités et les échecs répétés suivis d'une réussite. Entra ID Protection peut aussi signaler automatiquement les connexions risquées si votre licence l'inclut.
Les réponses automatiques d'absence posent-elles un risque de sécurité?
Oui. Une réponse automatique confirme que votre adresse est active, annonce précisément vos dates d'absence et nomme souvent une personne à contacter, ce qui donne aux fraudeurs tout le nécessaire pour une usurpation convaincante. Gardez vos messages d'absence sobres et retirez-les dès le matin du retour.
La première semaine de la rentrée donne le ton à tout l'automne. Passez les dix points, fermez les portes que les pirates espéraient trouver ouvertes et commencez la saison en confiance. Si vous préférez qu'un partenaire fasse cette remise à niveau avec vous, réservez une évaluation TI gratuite et nous la ferons ensemble.
Articles connexes
Patch Tuesday juillet 2026 : 570 failles, quoi corriger d'abord
Patch Tuesday juillet 2026 : Microsoft corrige un record de 570 failles, dont 3 jour zéro. Découvrez quoi prioriser pour protéger votre PME.
Fin du MFA par SMS chez Microsoft : migrez vers les clés d'accès
La fin du MFA par SMS chez Microsoft arrive le 1er février 2027. Découvrez comment migrer vos utilisateurs vers les clés d'accès Entra à temps.
Attaques OAuth : le nouvel hameçonnage vise Microsoft 365
Des attaques OAuth ont vidé des CRM en juin 2026, sans mot de passe. Découvrez comment verrouiller le consentement des applications dans Microsoft 365.