Actualités
Gestion de la sécurité (SIEM, SOAR, SOC)
-
septembre 07, 2026
07
sept.'26
Une véritable autorité de l’Anssi en cas de cyberattaque
Le Premier ministre avait demandé à l’Agence de se mettre en ordre de bataille pour renforcer la réponse en cas de cyberattaque contre des systèmes ministériels. Et ça va passer par plus d’autorité. Lire la suite
-
septembre 02, 2026
02
sept.'26
Cybersécurité : le réglage fin, pour aller au-delà du modèle d’IA brut
CrowdStrike a procédé au réglage fin du modèle Nemotron 3 Nano 30B-A3B de Nvidia pour développer une approche de raisonnement vérifiable et transformer le triage de menaces en cybersécurité. Lire la suite
-
août 25, 2026
25
août'26
Les menaces informatiques modernes exigent une résilience continue
La résilience continue permet aux organisations d’anticiper, de résister et de se remettre des perturbations. Modernisez dès aujourd’hui pour réduire le risque opérationnel et améliorer l’agilité métier. Lire la suite
-
août 13, 2026
13
août'26
Comment Astrée Software se prépare à l’entrée en vigueur du CRA
Éditeur de logiciels pour l’industrie, Astrée Software va être soumis aux obligations du CRA (Cyber Resilient Act) à partir du mois de septembre. Ses applications ne sont pas considérées comme importantes ou critiques par le texte européen. Mais les... Lire la suite
-
août 12, 2026
12
août'26
Quel outillage pour le Cyber Resilience Act ?
La mise en place du CRA va imposer aux éditeurs et aux industriels une gestion très rigoureuse des vulnérabilités et surtout de la nomenclature de leurs solutions. De quoi imposer une approche outillée et structurée. Lire la suite
-
août 06, 2026
06
août'26
Top départ pour le Cyber Resilience Act
Adopté par le Parlement européen en 2024, le Cyber Resilience Act commence à entrer en application cette année. Le texte vise à rendre plus sûrs tous les produits numériques commercialisés dans l’Union, y compris les produits physiques intégrant du ... Lire la suite
-
juillet 10, 2026
10
juil.'26
Étude : l’écart entre risque connu et visibilité opérationnelle
La gestion de l’exposition aux menaces est confrontée à une fragmentation des données. Les organisations peinent à transformer les risques connus en décisions opérationnelles claires. Lire la suite
-
juin 25, 2026
25
juin'26
Cryptographie post-quantique : deux livrables pour se préparer, par le Campus Cyber
Le Campus Cyber vient de publier les 2 nouveaux livrables de son groupe de travail PQC : un panorama de l’offre d’un côté et un guide de migration de l’autre. Le fruit de 2 années de travail qui s’inscrit dans la perspective d’un Q Day de plus en ... Lire la suite
-
juin 24, 2026
24
juin'26
Cyber-risque : menace systémique pour la continuité opérationnelle en Europe
L’étude HarfangLab 2026 révèle la prédominance du cyber-risque en Europe, exposant des lacunes systémiques en gouvernance, en préparation opérationnelle et dans l’adoption de l’IA. Lire la suite
-
juin 22, 2026
22
juin'26
Databricks : une troisième acquisition en vue (Panther) pour bâtir son SIEM
Lors du Data+AI Summit 2026, Databricks a annoncé son intention d’acquérir Panther, son troisième rachat pour faire sortir de terre son offre SIEM LakeWatch. Il entend gagner des fonctions d’ingestion et de détection de menaces propulsées à l’IA. L’... Lire la suite
-
juin 05, 2026
05
juin'26
« La cybercriminalité devient un modèle économique » (Général Touak, ComCyber-MI)
Le chef du commandement du ministère de l’Intérieur dans le Cyberespace a rappelé aux DSI et RSSI rassemblés lors de l’événement Ready for IT ! l’importance de la menace que fait peser la cybercriminalité. Lire la suite
-
mai 28, 2026
28
mai'26
ITSM : entre ServiceNow et Freshworks, ManageEngine tente de se différencier
Face à ServiceNow, Salesforce ou encore Freshworks, ManageEngine entend tirer son épingle du jeu en misant sur la flexibilité de ses solutions et la cybersécurité. Ses fonctionnalités d’IA agentique, fraîchement débarquées, doivent encore convaincre... Lire la suite
-
mai 22, 2026
22
mai'26
Le SIEM n’est pas mort, sa place dans le SOC est en pleine évolution
Malgré les prédictions annonçant la disparition du SIEM, son rôle est en réalité en pleine évolution. Découvrez pourquoi les systèmes de gestion des informations et des évènements de sécurité restent essentiels. Lire la suite
-
mai 19, 2026
19
mai'26
Enquête Conso Média 2026 : aidez-nous à mieux vous informer !
L’étude 2026 sur l’engagement vis-à-vis des informations B2B et le comportement d’achat est désormais en ligne et nous souhaitons connaître votre avis. Vos commentaires anonymes influenceront directement la manière dont tous les acteurs du secteur ... Lire la suite
-
avril 29, 2026
29
avr.'26
Cybersécurité : Google veut infuser des agents IA de l’investigation à la remédiation
Selon Google Cloud, si les attaquants utilisent l’IA, alors les défenseurs doivent faire de même. C’est l’une des raisons du rachat de Wiz, assure Thomas Kurian, CEO de GCP. Toutefois, les équipes du fournisseur ne semblent pas encore totalement d’... Lire la suite
-
avril 28, 2026
28
avr.'26
Comment l’attaque PromptFlux mutagène menace les IA des SOC
Les LLM sont de plus en plus utilisés par les attaquants. En dépit des garde-fous mis en place, ceux-ci peuvent les manipuler afin de restreindre les capacités de détection des SOC. Lire la suite
-
avril 27, 2026
27
avr.'26
La SOAR est-elle morte ou vive ? Un peu des deux
Les capacités d’orchestration et d’automatisation restent des éléments essentiels d’une cyberdéfense efficace. Mais ne vous attendez plus à entendre beaucoup parler de la SOAR. Lire la suite
-
mars 31, 2026
31
mars'26
Comment l’IA a permis de démasquer un informaticien nord-coréen malveillant
Un Nord-Coréen se faisant passer pour un informaticien américain a utilisé une IA générative pour infiltrer Exabeam. Mais une IA agentique en a détecté les indices grâce à l’UEBA et l’a démasqué en quelques secondes. Lire la suite
-
mars 26, 2026
26
mars'26
Lakewatch : à son tour, Databricks s’invite sur le marché du SIEM
Spécialiste de la gestion de données, de l’analytique et du machine learning, Databricks s’arme pour tenter de concurrencer les grands noms du SIEM. L’entreprise en a les moyens, mais attention aux effets d’annonce. Lire la suite
-
mars 18, 2026
18
mars'26
L’identité s’impose progressivement comme le plan de contrôle de l’informatique d’entreprise
Les politiques d’identité régissent de plus en plus la manière dont les utilisateurs accèdent aux applications, aux appareils et aux outils de collaboration de l’entreprise, ce qui fait passer le contrôle de l’infrastructure vers les systèmes d’... Lire la suite
-
mars 11, 2026
11
mars'26
Régulations sur les violations de données : vers plus de responsabilités
Le paysage réglementaire de la cybersécurité évolue. Partout dans le monde entier. Il passe d’une approche réactive à une exigence de gouvernance proactive et de traçabilité technique. Lire la suite
-
mars 04, 2026
04
mars'26
Pourquoi les managers doivent être formés à la cybersécurité
Beaucoup de patrons de PME et d’ETI restent convaincus que les cyberattaques n’arrivent qu’aux autres. L’Anssi, les Campus Cyber et les organismes de formation ont créé des formations ultracourtes pour éveiller les décideurs aux enjeux de la cyber. Lire la suite
-
mars 04, 2026
04
mars'26
Cybersécurité : Belfor.io revisite la sensibilisation
Désabusés par les campagnes de sensibilisation habituelles, les deux cofondateurs de cette jeune pousse tout juste dévoilée revendiquent une approche dépoussiérée et plus proche de la réalité des utilisateurs. Lire la suite
-
mars 02, 2026
02
mars'26
SharePwd : un outil complet de partage sécurisé de secrets
Jizô AI vient de lever le voile sur SharePwd, un outil conçu pour le partage sécurisé de secrets et de fichiers de taille moyenne, avec chiffrement côté client et autodestruction après consultation. L’outil doit être prochainement disponible en ... Lire la suite
-
février 26, 2026
26
févr.'26
Palo Alto Networks met le cap sur la sécurité agentique
Palo Alto surfe sur la vague agentique et dévoile ses ambitions. Les agents viennent relayer le SOAR dans les SOC et de nouvelles briques de sécurité arrivent pour sécuriser les IA au cœur du système d’information. Lire la suite
-
février 11, 2026
11
févr.'26
L’Anssi réaffirme son engagement en faveur du logiciel libre
L’Agence nationale de la sécurité des systèmes d’information vient de réitérer son engagement en faveur du logiciel libre. Dans la continuité d’une politique établie et confortée de longue date. Lire la suite
-
février 06, 2026
06
févr.'26
5 outils de détection des deepfakes pour protéger les utilisateurs professionnels
Les deepfakes font des ravages dans le monde entier, et ce n’est probablement que le début. Pour lutter contre ce fléau, les RSSI devraient envisager d’utiliser des outils de détection des deepfakes basés sur l’IA. Lire la suite
-
février 04, 2026
04
févr.'26
Gestion de crise cyber : toute l’organisation doit être impliquée
Gérer une crise cyber n’est pas que l’affaire de la DSI. Outre la nécessité de communiquer en interne et vers l’extérieur, ce sont les métiers qui vont devoir faire tourner l’entreprise pendant que les informaticiens remettent le système d’... Lire la suite
-
février 03, 2026
03
févr.'26
Green Communications propose l’Internet of Edge comme réseau de secours en cas de cyberattaque
Le Wi-Fi Mesh pour améliorer la résilience des organisations ? C’est le pari de Green Communications. Après avoir fait ses preuves auprès des militaires et de la sécurité civile, l’entreprise propose ses boîtiers Wifi maillés aux entreprises et aux ... Lire la suite
-
février 02, 2026
02
févr.'26
Évaluer l’impact financier d’un risque cyber : mission impossible ?
Face à l’impact des cyberattaques sur leurs activités, les entreprises ont, depuis plusieurs années, souscrit des contrats d’assurance dédiés. Pour autant, l’évaluation financière du risque associé s’avère complexe. Lire la suite
-
janvier 22, 2026
22
janv.'26
Les 8 principales prévisions en matière de cybersécurité pour 2026
Les responsables de la sécurité informatique prévoient que l’IA va encore transformer la cybersécurité en 2026. Des chaînes d’outils défensifs basés sur l’IA agentique aux risques liés aux serveurs MCP, découvrez les changements attendus. Lire la suite
-
janvier 22, 2026
22
janv.'26
Fortinet : une vulnérabilité affecte le SSO des FortiGate malgré un patch
La vulnérabilité CVE-2025-59718 de contournement des mécanismes d’authentification SSO sur les systèmes FortiGate persiste, malgré les correctifs antérieurs. Et elle est activement exploitée. Lire la suite
-
janvier 12, 2026
12
janv.'26
Attaque réelle par clonage vocal utilisant l’IA : étude de cas d’un exercice
Grâce à l’IA, les campagnes d’ingénierie sociale sont plus efficaces que jamais. Dans cette étude de cas de « red team », découvrez comment le clonage vocal a permis de tromper un utilisateur professionnel expérimenté. Lire la suite
-
janvier 05, 2026
05
janv.'26
BeaconBeagle : une plateforme gratuite de suivi des balises et des serveurs Cobalt Strike
Olivier Ferrand vient d’ouvrir BeaconBeagle, une plateforme gratuite permettant de suivre les serveurs de commande et de contrôle Cobalt Strike, ainsi que les balises. De quoi améliorer sa protection contre les cyberattaques. Lire la suite
-
janvier 05, 2026
05
janv.'26
Surveillance de la surface exposée : Onyphe continue d’étendre sa couverture
Le service français de supervision de la surface d’attaque exposée vient de franchir la barre des 2200 ports TCP balayés dans sa catégorie de scan de renseignement sur les menaces, avec rafraîchissement hebdomadaire. Lire la suite
-
décembre 29, 2025
29
déc.'25
Cybersécurité : ServiceNow débourse 7,75 milliards $ pour Armis
ServiceNow annonce l’acquisition du spécialiste de la sécurité cyber. Cette opération doit permettre à l’éditeur issu de l’ITSM d’étendre son offre et son empreinte dans la cybersécurité. Lire la suite
-
décembre 18, 2025
18
déc.'25
Start-up cyber & recherche académique : une synergie complexe à mettre en place
Le domaine de la cybersécurité met en œuvre de nombreuses technologies de pointe en termes de cryptographie, d’intelligence artificielle, d’IHM. Le recours à la recherche universitaire dans ces domaines semble une évidence. Mais pour les start-up, ... Lire la suite
-
décembre 09, 2025
09
déc.'25
Le Panorama, premier véritable annuaire exhaustif des solutions cyber made in France
Le CESIN et Hexatrust viennent de dévoiler le premier panorama des solutions de sécurité souveraines. Son objectif : constituer un catalogue de produits cyber exhaustif pour aider les RSSI dans leurs choix. Lire la suite
-
décembre 04, 2025
04
déc.'25
Cybersécurité : des ETI plus matures ?
Les entreprises de taille intermédiaire concentrent une bonne part de l’activité économique française, et ne sont pas épargnées par les cybermenaces. Mais elles semblent avoir une approche plus mature que les PME. Lire la suite
-
décembre 03, 2025
03
déc.'25
Les PME et la cybersécurité : attention, fragile
Les PME constituent 90 % de l’économie française. Si une prise de conscience de leur fragilité cyber a eu lieu, leur vulnérabilité structurelle ne peut se résoudre d’un coup de baguette magique. Lire la suite
-
novembre 24, 2025
24
nov.'25
Étude : le renseignement sur les menaces, cet incompris
Une majorité de professionnels de l’IT disent connaître la « threat intelligence ». Parmi eux, au moins un tiers admettent que cette connaissance n’est toutefois que partielle. Lire la suite
-
novembre 19, 2025
19
nov.'25
Le risque cyber lié aux fournisseurs préoccupe près de 82 % des entreprises
La troisième édition de l’observatoire du risque cyber édité par Board of Cyber et le Cesin fait apparaître une nette montée en maturité des entreprises vis-à-vis du risque cyber lié aux fournisseurs. Lire la suite
-
novembre 18, 2025
18
nov.'25
Violation de données Pajemploi : l’Urssaf ne dira pas comment elle est survenue
L’Urssaf vient de faire état d’une violation de données qui « a pu concerner jusqu’à 1,2 million de salariés particuliers employeurs recourant au service Pajemploi ». L’organisation refuse d’indiquer comment elle a pu survenir. Lire la suite
-
novembre 13, 2025
13
nov.'25
Cybersécurité : passer à une approche basée sur les risques
La cybersécurité n’est finalement qu’un risque parmi d’autres qui planent sur l’activité et l’avenir d’une entreprise. Elle a certes certaines spécificités. Mais adopter une approche centrée sur les risques peut aider à entretenir un dialogue ... Lire la suite
-
novembre 07, 2025
07
nov.'25
Cybersécurité du Musée du Louvre : un débat tronqué
Depuis le cambriolage du 19 octobre, la sécurité du Louvre fait l’objet de toutes les attentions. Ce qui vaut aussi pour sa cybersécurité. Mais pas nécessairement en posant les bonnes questions. Lire la suite
-
octobre 30, 2025
30
oct.'25
Rapid7 : la cybersécurité est bloquée dans les années 1980 alors que les menaces se multiplient
Le chef de produit de l’éditeur estime que de nombreuses tactiques de défense sont encore figées dans le passé, exhortant les organisations à adopter des plateformes de sécurité pilotées par l’IA. Lire la suite
-
octobre 29, 2025
29
oct.'25
AgenticOps et SOC agentique, les concepts inédits de Splunk
L’éditeur de solutions d’observabilité entend, d’une part, proposer une approche de pointe pour surveiller les IA et, d’autre part, se servir d’elles pour approfondir comme jamais la surveillance des incidents de cybersécurité. Lire la suite
-
octobre 28, 2025
28
oct.'25
Cisco : « Avec Splunk, nous sommes devenus 27 000 ingénieurs en mode startup »
Lors d’un entretien qu’il a accordé au MagIT, Jeetu Patel, le numéro 2 de Cisco est revenu en quelques points sur les ressorts qui contribuent au succès du mariage entre Cisco et Splunk. Lire la suite
-
octobre 24, 2025
24
oct.'25
Splunk : « Cisco nous a fait changer d’échelle en Europe »
Dans cet entretien, Laurent Martini, à la tête de la zone EMEA de Splunk, explique comment son entreprise se positionne aujourd’hui dans la galaxie de la maison-mère Cisco. Lire la suite
-
octobre 21, 2025
21
oct.'25
Les risques psychosociaux en cybersécurité : attention, danger
Émergent, le sujet commence à susciter de réelles questions. Au-delà des impacts économiques et financiers des cyberattaques, la charge qui se répercute sur les équipes pèse parfois lourd sur leur mental. Lire la suite
