Cybersécurité
-
Actualités
09 oct. 2026
Nouvelle arrestation dans la sphère des Shiny Hunters
Le FBI vient d'arrêter, en Pennsylvanie, un ressortant canadien suspecté d'avoir participé au vol de données du FBI. Son identité n'a pas été précisée, laissant ouverte une question : s'agit-il de « Shiny » ? Lire la suite
-
Actualités
09 oct. 2026
Cyberhebdo du 9 octobre 2026 : une ESN japonaise dans la tourmente
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
- Nouveau Mandat du Conseil d'administration à l’intention des Directeurs ... –Etude
- Guide essentiel AIOps : quand l'IA vient en support des administrateurs IT –eBook
- Applications et données 28 – IA : ne brûlez pas vos tokens –eZine
-
Dans ce numéro:
- Cybersécurité & IA, les amours contrariés
- Entre mythe et réalité : l’impact de Claude Mythos sur la cybersécurité
- Comment l’IA a permis de démasquer un informaticien nord-coréen malveillant
-
Actualités
07 oct. 2026
FortiBleed : une tempête loin d’être passée
Les autorités américaines viennent de donner l’alerte : l’exploitation d’équipements Fortinet dans le cadre de la campagne dite FortiBleed est loin d’être terminée. Certaines victimes se retrouvent bloquées sur leurs matériels. Lire la suite
-
Opinion
07 oct. 2026
« Lookup », ce n’est pas la CNIL qui en parle le mieux
La Commission vient de lancer une opération de communication sur ces services qui permettent de consulter tout ce que les nombreuses brèches de données révèlent sur une personne. Non sans maladresse. Lire la suite
-
Actualités
06 oct. 2026
Gestion des correctifs : le FBI remercie l’un de ses prestataires
Le bureau fédéral d’investigation américain vient d’indiquer à Reuters avoir remercié un prestataire chargé de la maintenance d’une plateforme qu’il n’a pas rigoureusement maintenue à jour de correctifs. Lire la suite
-
Actualités
06 oct. 2026
Ransomware Qilin : arrestation d’un membre clé au Japon
Un ressortissant russe de 28 ans, suspecté d’être au cœur de la galaxie Qilin a été interpellé au Japon il y a quelques mois. Il a été extradé vers l’Allemagne il y a quelques jours. Lire la suite
-
Actualités
05 oct. 2026
Scattered Lapsus$ Hunters : Rey arrêté en Jordanie
Reuters vient de révéler l’arrestation, en Jordanie, de celui qui se cachait derrière le pseudonyme Rey. Ancien du groupe de ransomware Hellcat, il emmenait un groupe cherchant à s’attribuer la marque des ShinyHunters. Lire la suite
-
Actualités
02 oct. 2026
Azure SQL : Microsoft s’arme face aux agents IA et à la menace quantique
Gestion des identités, du chiffrement, du réseau, de la posture de sécurité… Microsoft renforce les mécanismes de sécurité d’Azure SQL Database tout en tentant de les simplifier. Lire la suite
-
Actualités
02 oct. 2026
Cyberhebdo du 2 octobre 2026 : le contrôle aérien d’Afrique du Sud échappe au pire
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
02 oct. 2026
Utilisateurs de FortiMail, attention à une nouvelle vulnérabilité critique
Fortinet vient d’avertir d’une vulnérabilité critique de traversée de chemin dans FortiMail. Référencée CVE-2026-104286, elle est déjà exploitée par des acteurs malveillants. Lire la suite
-
Actualités
01 oct. 2026
Citrix Netscaler : deux vulnérabilités utilisées pour déployer des têtes de pont
Les deux vulnérabilités CVE-2026-88771 et CVE-2026-88772 ont commencé à être exploitées bien avant que les correctifs ne soient publiés, notamment pour le déploiement de webshells. Lire la suite
-
Opinion
01 oct. 2026
Oktane '26 apporte de la clarté à la sécurité de l’identité des agents d’IA
De nombreuses organisations donnent la priorité aux initiatives d’IA agentique, mais la sécurité de l’identité reste un défi. Les récentes annonces d’Okta visent à atténuer les risques posés par les agents d’IA. Lire la suite
-
Actualités
30 sept. 2026
DGFiP : l’Anssi détaille le cheminement des attaquants
L’Agence vient de publier son rapport d’incident sur les attaques qui ont touché la direction générale des finances publiques. Peu tendre, celui-ci conforte certaines analyses antérieures. Lire la suite
-
Actualités
30 sept. 2026
Ransomware : la vitrine de KillSec saisie
L’opération emmenée par les autorités de Hambourg, outre-Rhin, a été baptisée, non sans une pointe d’humour potache, KillSwitch. Lire la suite
-
Conseil
29 sept. 2026
Guide du RSSI sur la gestion des accès à privilèges
La PAM aide les organisations à gouverner les comptes à privilèges, mais son déploiement peut engendrer des coûts et une complexité qui nécessitent une planification minutieuse et une surveillance continue. Lire la suite
-
Conseil
29 sept. 2026
Agents IA fantômes : ce que les RSSI doivent savoir
Les agents IA fantômes posent des menaces uniques, car ils sont susceptibles de contourner les contrôles de sécurité. Les RSSI doivent disposer de stratégies adaptées efficaces. Lire la suite
-
Actualités
29 sept. 2026
Sûreté de l’IA : Nvidia lance une plateforme pour stopper les agents déviants
Derrière l’effet d’annonce, le géant fabless devra prouver l’efficacité de ses garde-fous. Lire la suite
par- Scarlett Evans
- Esther Shittu, News Writer
- Gaétan Raoul, LeMagIT
-
Conseil
28 sept. 2026
Rançongiciel : comment évaluer son niveau de préparation
Les auto-évaluations de préparation au rançongiciel sont essentielles pour identifier les vulnérabilités et se préparer aux évaluations par des tiers. Utilisez ce modèle pour évaluer la préparation de votre organisation. Lire la suite
-
Actualités
28 sept. 2026
Citrix Netscaler : il est plus que temps d’appliquer les patchs
Citrix vient de dévoiler huit vulnérabilités critiques affectant Netscaler ADC et Gateway, dont deux permettent l’exécution de code arbitraire à distance sur les systèmes affectés. Et elles sont déjà exploitées. Lire la suite
-
Actualités
25 sept. 2026
Cyber : KiteWorks exhorte ses clients à éteindre leurs serveurs
L’éditeur fait état de renseignements suggérant l’exploitation d’une vulnérabilité inédite, durant le week-end par des acteurs malveillants. Ce ne serait pas une première. Lire la suite
-
Actualités
25 sept. 2026
Cyberhebdo du 25 septembre 2026 : encore une semaine très violente
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
23 sept. 2026
Après Cl0p, les ShinyHunters s’attaquent au… FBI
Les ShinyHunters ont piraté un portail RH du FBI via, disent-ils, une zero-day affectant Oracle PeopleSoft. Ils revendiquent le vol de données sensibles pour contester une alerte du FBI. Lire la suite
-
Actualités
23 sept. 2026
Okta lance des outils de gestion du cycle de vie des agents d’IA
Okta vient d’enrichir sa proposition de services agentiques, vieille d’un an, avec de nouvelles capacités pour gérer en toute sécurité les cycles de vie des agents. Lire la suite
par- Alex Scroxton, Journaliste Cybersécurité
- Valéry Rieß-Marchive, Rédacteur en chef
-
Actualités
22 sept. 2026
Cyber Resilience Act : l’approche d’une startup orientée produit plutôt qu’entreprise
Un premier volet du CRA est entré en vigueur, mais les industriels se préparent à l’échéance de 2027, quand le texte sera pleinement opérationnel. L’offre se structure pour faire face à ses spécificités. Lire la suite
-
Actualités
21 sept. 2026
Avis de gros temps sur le transport maritime d’hydrocarbures
Des tankers (GNL/Pétrole) ont été affectés, en série, par des compromissions des systèmes OT avec impacts opérationnels et risques de dommages aux équipements physiques. Lire la suite
-
Actualités
21 sept. 2026
Les ShinyHunters s’attaquent à Cl0p
Règlement de compte entre cybercriminels. Dégustant une vengeance tardive, les ShinyHunters tentent d’extorquer le groupe Cl0p après un coup mal digéré l’an dernier. Lire la suite
-
Actualités
18 sept. 2026
Cyberhebdo du 18 septembre 2026 : une répartition géographique inhabituelle
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
17 sept. 2026
Splunk .conf26 : la cybersécurité bascule dans l’ère des guerres de robots
La prochaine version du SIEM de l’éditeur apportera un « personnel » d’IA autonome pour se défendre contre les cyberattaques menées par des IA. Car l’humain ne pourra pas mener seul des combats qui se déroulent à la vitesse des machines. Lire la suite
-
Actualités
16 sept. 2026
UECC 2026 : bilan d’un été cyber « horrible » pour la France
Le secteur cyber français est sous le choc après un été qualifié d’horrible par l’ANSSI. L’écosystème français réuni par Hexatrust pour ses Universités d’Été (UECC) doit se remobiliser après les attaques. En espérant que le projet de loi Résilience passe enfin à l’Assemblée. Lire la suite
-
Actualités
15 sept. 2026
En 2027, Oracle intégrera le chiffrement postquantique avec Java 8 et 11
Oracle et la communauté open source ont posé les bases d’un système de chiffrement postquantique pour la gestion des flux TLS avec Java. Celui-ci sera rétroporté sur les versions supportées à long terme du Java Development Kit d’ici à 2027. Y compris Java 11 et 8. Lire la suite
-
Actualités
11 sept. 2026
Quand les modèles d’Anthropic sont détournés à des fins malveillantes
Cyberattaques, influence, recherche et développement militaire… l’IA réduit la frontière entre individus et états, en apportant aux premiers des capacités jusqu’ici exclusives aux secondes. Lire la suite
-
Actualités
11 sept. 2026
Cyberhebdo du 11 septembre 2026 : Jaguar Land Rover encore fragilisé
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Conseil
10 sept. 2026
Le tiercé létal de l’IA agentique : ce que les RSSI doivent savoir
Les capacités mêmes qui rendent un agent IA utile le rendent également dangereux. Voici ce que les RSSI doivent savoir sur le tiercé létal de l’IA agentique, et ce qu’ils doivent faire à ce sujet. Lire la suite
-
Actualités
10 sept. 2026
L’avènement de l’IA agentique dans le cycle d’attaque
Un cap a été franchi dans l’amplification des cybermenaces par l’IA : pipelines autonomes, vol d’actifs d’IA et « LLMJacking » réduisent drastiquement la fenêtre de défense. Lire la suite
-
Actualités
10 sept. 2026
Vulnérabilités : l’écosystème open source face aux dilemmes du tout IA
L’IA générative bouscule les pratiques de détection de vulnérabilités et de découvertes de failles dans les projets open source. Après des rapports de piètre qualité en 2025, puis des scans « en profondeur » prometteurs, mainteneurs et fondations cherchent désormais le bon équilibre pour renforcer la sécurité de leur projet sans crouler sous la charge de travail. Au vu des gains déjà tangibles, un débat émerge au sein de l’Eclipse Foundation : faut-il imposer l’usage de l’IA pour la sécurité ? Lire la suite
-
Actualités
09 sept. 2026
Avant d’attaquer Hugging Face, les agents d’OpenAI ont détourné un wiki
Des agents ont pris la poudre d’escampette et détourné un Wiki pour coordonner leurs actions, révélant une logique collective et altruiste systémique. Lire la suite
-
Actualités
09 sept. 2026
Ransomware : un été 2026 d’une violence inédite
Les mois de juillet et août 2026 ont rompu avec l’habituelle trêve estivale sur le front des rançongiciels, battant tous les recours absolus précédents. Avec en tête deux enseignes, Qilin et The Gentlemen. Lire la suite
-
Conseil
08 sept. 2026
5 obstacles à la cyber-résilience
La dette technique, le manque de compétences en cybersécurité et les risques liés à l’identité figurent parmi les défis susceptibles de compliquer l’atteinte de la cyber-résilience pour une organisation. Lire la suite
-
Actualités
08 sept. 2026
TerminalFix, la campagne qui a conduit Berlin dans les griffes de Rhysida
La campagne TerminalFix utilise l’ingénierie sociale pour créer un pivot réseau complet, comme le montre le vol de 6 To de données à Berlin par Rhysida. Lire la suite
-
Actualités
07 sept. 2026
Une véritable autorité de l’Anssi en cas de cyberattaque
Le Premier ministre avait demandé à l’Agence de se mettre en ordre de bataille pour renforcer la réponse en cas de cyberattaque contre des systèmes ministériels. Et ça va passer par plus d’autorité. Lire la suite
-
Conseil
07 sept. 2026
Microsoft 365 E7 : pourquoi les entreprises restent prudentes face à l’IA
Microsoft 365 E7 regroupe des applications de productivité et des outils d’IA tels que Copilot au sein d’une seule offre, mais les clients hésitent à l’adopter en raison des questions liées au retour sur investissement, aux coûts de consommation cachés et à la dépendance contractuelle. Lire la suite
-
Opinion
07 sept. 2026
Cyberattaque à la DGFiP : illustration d’une architecture en château fort ?
Les attaquants auraient pu, une fois entrés dans le Réseau Interministériel d’État, exploiter des identifiants légitimes d’agents de la DGFiP. Mais pas avant. Pas depuis l’extérieur. Lire la suite
-
Actualités
04 sept. 2026
Notariat : une fragilité chronique face aux cybermenaces ?
Depuis la fin 2022, des dizaines de millions d’euros auraient été détournés par le truchement de boîtes de messagerie d’offices notariaux compromis. Dommage : les alertes n’avaient pas manqué avant cela. Lire la suite
-
Actualités
04 sept. 2026
Cyberhebdo du 4 septembre 2026 : cyberattaque contre le ministère de la Transition écologique
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Conseil
03 sept. 2026
Les meilleures pratiques de sécurité OpenClaw pour les RSSI
OpenClaw introduit d’énormes risques pour les entreprises, mais l’adoption par les employés pourrait être inévitable, que les RSSI l’approuvent ou non. Voici comment permettre des déploiements plus sûrs. Lire la suite
-
Actualités
03 sept. 2026
Retour à la case patch pour les utilisateurs de SonicWall SMA 1000
Deux vulnérabilités inédites affectent les équipements de périphérie SMA 1000 de SonicWall. Elles sont activement exploitées par des acteurs malveillants. Lire la suite
-
Actualités
02 sept. 2026
Sécurité des LLM : Anthropic renforce son dispositif
En parallèle du lancement de Claude Fable 5.1 et Mythos 5,1, Anthropic a présenté plusieurs mesures pour renforcer la cybersécurité de ses modèles et empêcher ses concurrents de les exploiter de manière illégitime. Lire la suite
-
Actualités
02 sept. 2026
Ransomware & IA : l’union tant attendue est avérée
L’intelligence artificielle est désormais effectivement exploitée dans la cyber-extorsion, que ce soit pour valoriser les données volées ou conduire les cyberattaques. Lire la suite
-
Actualités
02 sept. 2026
Cybersécurité : le réglage fin, pour aller au-delà du modèle d’IA brut
CrowdStrike a procédé au réglage fin du modèle Nemotron 3 Nano 30B-A3B de Nvidia pour développer une approche de raisonnement vérifiable et transformer le triage de menaces en cybersécurité. Lire la suite
-
Actualités
01 sept. 2026
Ransomware : comment Aurora met à profit l’IA
Aurora combine des techniques, tactiques et procédures classiques pour des acteurs du rançongiciel avec l’intégration d’agents d’IA pour une exploitation hybride et sophistiquée des infrastructures d’entreprise. Lire la suite
-
Actualités
01 sept. 2026
TerminalFix : la nouvelle variante de la technique « ClickFix »
Une nouvelle variante de ClickFix utilise l’hameçonnage et le chargement dérobé de DLL pour établir un tunnel inversé sophistiqué au sein des réseaux d’entreprise. Lire la suite
-
Actualités
31 août 2026
L’intelligence collective des agents IA
L’incident OpenAI/Hugging Face dévoilé en juillet révèle une capacité de coordination et de persistance sans précédent chez les agents IA, menant à des exploitations complexes sur des infrastructures tierces. Lire la suite
-
Actualités
31 août 2026
Metabase : chronique d’une vulnérabilité aux multiples fuites de données
Cet outil décisionnel et de visualisation de données open source a été affecté, début août, par une vulnérabilité critique. Les correctifs ont été rapidement produits. Mais leur application n’a pas toujours suivi. Lire la suite
-
Actualités
28 août 2026
TeamPCP : arrestation de deux suspects en Australie
La police fédérale australienne vient d’interpeller deux individus soupçonnés d’être fortement impliqués dans les activités de ce groupe qui s’est fait remarquer, au premier semestre, par ses campagnes visant la chaîne logistique du logiciel. Lire la suite
-
Guide
28 août 2026
MFA : une mise en œuvre indispensable qu'il faut soigner
L’identité est devenue le vecteur dominant des cyberattaques. L’architecture de sécurité doit s’y adapter, notamment avec l’adoption de l’authentification à facteurs multiples. Lire la suite
-
Actualités
28 août 2026
Cyberhebdo du 28 août 2026 : crise majeure dans trois aéroports britanniques
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Conseil
27 août 2026
Comment les RSSI peuvent se défendre contre la menace ClickFix
La méthode ClickFix est devenue une méthode de distribution de maliciels de premier plan, exploitant la confiance des utilisateurs non avertis. Pour s’en prémunir, une approche de défense en profondeur est nécessaire. Lire la suite
-
Conseil
27 août 2026
Combien de PME mettent la clé sous la porte après une cyberattaque ?
Pour certaines, 60 % déposent le bilan 18 mois après l’attaque. Pour d’autres, ça va plus vite : 6 mois. D’autres encore auraient parlé, un temps, de 70 % sous 3 ans. Enquête sur des chiffres plus que douteux. Lire la suite
-
Opinion
26 août 2026
Crise cyber : pour une meilleure mobilisation autour des véritables priorités
Au-delà de NIS2, c’est une solidarité systémique face au risque cyber qui est nécessaire, comme celle construite autour du bug de l’an 2000, pour une gouvernance collective et H24. Lire la suite
-
Actualités
26 août 2026
Une vulnérabilité Exchange à patcher d’urgence
La publication d’un démonstrateur d’exploitation rend l’exploitation probable et immédiate de la CVE-2026-62911 avec, en bout de chaîne, le contrôle total d’un serveur Exchange affecté. Lire la suite
-
Actualités
25 août 2026
Les menaces informatiques modernes exigent une résilience continue
La résilience continue permet aux organisations d’anticiper, de résister et de se remettre des perturbations. Modernisez dès aujourd’hui pour réduire le risque opérationnel et améliorer l’agilité métier. Lire la suite
-
Actualités
24 août 2026
Rançongiciel : l’accès métier, nouvelle cible de l’extorsion
Viser les fonctions métiers pour accéder spécifiquement à des données susceptibles d’augmenter les capacités de pression sur les victimes : c’est l’approche observée dans une récente campagne de rançongiciel. Lire la suite
-
Actualités
21 août 2026
Cyberhebdo du 21 août 2026 : considérable fuite de données en Lettonie
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Opinion
21 août 2026
Vols de données : au-delà de l’authentification, la question de la valeur perçue
De combien de comptes numériques disposez-vous ? Quelle valeur leur accordez-vous (à chacun) ? Les efforts de sécurisation de ces comptes échoueront tant qu’ils ne seront pas pris sous l’angle de leur valeur perçue. Lire la suite
-
Actualités
20 août 2026
Citrix NetScaler : une énième vulnérabilité critique à patcher d’urgence
Des failles de sécurité majeures ont été identifiées dans les dispositifs NetScaler ADC et NetScaler Gateway, exigeant une attention immédiate des administrateurs. Encore une fois. Lire la suite
-
Actualités
20 août 2026
Vaste campagne de pulvérisation de mots de passe contre Microsoft 365
Huntress a découvert une campagne automatisée de tentative de compromissions des services Microsoft 365 et Azure CLI, exploitant les lacunes dans l’implémentation de l’authentification à facteurs multiples. Lire la suite
-
Opinion
19 août 2026
Cyberattaques & vols de données : comme un parfum de 2021
2021 avait des airs d’années du sursaut. La cybersécurité était hissée au rang de priorité nationale sur fond d’explosion de la menace des rançongiciels. 5 ans plus tard, rebelote. Lire la suite
-
Opinion
19 août 2026
Cyberattaques contre l’État : deux ans de retard sur la directive censée les prévenir
Au-delà des fuites de données, le retard de transposition de la directive NIS 2 en France menace la continuité du service public et la capacité de gestion de crise de l’État. Lire la suite
par- Bruno Gourevitch - Président, Altaïr Conseil
-
Projet IT
18 août 2026
Manitou, un industriel face aux enjeux de la conformité CRA
Bien connu pour ses équipements de manutention, Manitou fait partie des industriels français qui sont soumis au Cyber Resilience Act européen. Cette mise en conformité s’inscrit dans une stratégie de qualité logicielle de longue date, mais l’oblige à revoir ses relations avec de nombreux partenaires. Lire la suite
-
Actualités
18 août 2026
MacOS : un été sous la menace persistante des cleptogiciels
Déguisées en clones des utilitaires DynamicLake, de Maccy ou encore de Mole, de fausses applications – fortement promues sur X (ex-Twitter) pour certaines – cachent, depuis plusieurs mois, des infostealers. Lire la suite
-
Actualités
17 août 2026
Cybersécurité : les approches offensives reviennent en force
L’administration Trump a l’intention d’autoriser des entreprises privées à conduire des opérations de riposte numérique. Dans le même temps, le gouvernement allemand élargit les pouvoirs offensifs de ses services. Lire la suite
-
Actualités
14 août 2026
Cyberhebdo du 14 août 2026 : fuite massive de données médicales en Pologne
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
13 août 2026
Comment Astrée Software se prépare à l’entrée en vigueur du CRA
Éditeur de logiciels pour l’industrie, Astrée Software va être soumis aux obligations du CRA (Cyber Resilient Act) à partir du mois de septembre. Ses applications ne sont pas considérées comme importantes ou critiques par le texte européen. Mais les moyens à mettre en œuvre restent très structurants. Lire la suite
-
Actualités
12 août 2026
Quel outillage pour le Cyber Resilience Act ?
La mise en place du CRA va imposer aux éditeurs et aux industriels une gestion très rigoureuse des vulnérabilités et surtout de la nomenclature de leurs solutions. De quoi imposer une approche outillée et structurée. Lire la suite
-
Actualités
11 août 2026
CEVA Logistics : une cyberattaque aux répercussions très étendues
Huit centres de distributions sont touchés, affectant notamment De Bijenkorf, Bol, Ace & Tate, ING, l’Ajax et, l’éditeur Valve. Mais également des données personnelles de leurs clients. Lire la suite
-
Actualités
11 août 2026
Cyberhebdo du 7 août 2026 : une semaine d’une violence exceptionnelle
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
06 août 2026
IA : les cyberattaques autonomes sont un tournant majeur pour la sécurité informatique
À la conférence Black Hat 2026 cybersecurity, des employés d’OpenAI appellent le secteur à repenser l’équilibre entre puissance technologique et garde-fous. Lire la suite
par- Eric Geller, journaliste
-
Actualités
06 août 2026
Top départ pour le Cyber Resilience Act
Adopté par le Parlement européen en 2024, le Cyber Resilience Act commence à entrer en application cette année. Le texte vise à rendre plus sûrs tous les produits numériques commercialisés dans l’Union, y compris les produits physiques intégrant du logiciel. Lire la suite
-
Actualités
05 août 2026
OpenAI, Google, Anthropic, Microsoft et Amazon alliés dans la sécurisation des IA
La sécurité des IA pose question, en particulier celle des architectures multiagents. Les éditeurs de LLM et quelques rares acteurs de la cyber se rapprochent pour imaginer des solutions. Lire la suite
-
Conseil
05 août 2026
Ransomware : les mensonges des cybercriminels
Fournir un outil de déchiffrement, des conseils de sécurité, effacer les données volées… ce sont les trois principales promesses des cybercriminels en cas d’attaque avec rançongiciel. Mais les tiennent-ils ? Lire la suite
-
Actualités
04 août 2026
Silent Ransom Group, le petit gang de cyber-extorsion très spécialisé
Ce n'est pas un groupe de cyber-extorsion comme les autres. Il se concentre sur des cibles qui combinent souvent maturité limitée en cybersécurité et contexte réglementaire propice au chantage. Lire la suite
-
Actualités
04 août 2026
Ransomware : quand les attaquants s’attachent à négocier à huis clos
Historiquement, les victimes de cyberattaque avec ransomware semblaient les plus attachées à la discrétion des échanges avec leurs bourreaux. Des franchises telles que BianLian, Royal et Money Message semblent désormais s’en soucier également. Lire la suite
-
Actualités
03 août 2026
IA : surprise, encore des modèles qui font ce qu'on leur demande
Anthropic a confronté ses modèles à un environnement simulé pour tester leurs capacités offensives. Bons élèves, ils ont suivi les instructions, jusqu'à s'en prendre à de véritables systèmes tiers, accessible sur Internet. Lire la suite
-
Actualités
31 juil. 2026
Cyberhebdo du 31 juillet 2026 : une partie de l’Angola passe sur répondeur
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
30 juil. 2026
Ransomware : le montant payé moyen augmente, alors que la médiane baisse
Le montant moyen des rançons versées a progressé d’un trimestre sur l’autre, tandis que le montant médian a reculé. L’effet notamment d’un acteur malveillant qui se concentre sur les cabinets d’avocats. Lire la suite
-
Actualités
30 juil. 2026
Derrière la cyberattaque qui paralyse l’immobilier en Roumanie, ByteToBreach
La cyberattaque contre l’ANCPI de Roumanie met en lumière l’activité de ByteToBreach, un acteur utilisant le rançongiciel ByteToCrypt et exploitant des vulnérabilités critiques. Lire la suite
-
Actualités
29 juil. 2026
Cyberattaque : et si l’eau arrêtait de couler ?
De la science-fiction ? Peut-être pas. Une cyberattaque coordonnée a ciblé l’outil opérationnel de plus de 30 systèmes d’eau communautaires au Minnesota, mettant en lumière la vulnérabilité des infrastructures critiques. Lire la suite
-
Actualités
28 juil. 2026
Telegram : le nouveau bus d’exfiltration des maliciels ?
L’API de Telegram est devenue un bus de messagerie mondial pour l’exfiltration de données, permettant aux maliciels de communiquer sans infrastructure dédiée. Lire la suite
-
Actualités
28 juil. 2026
IA : Microsoft lance MAI-Cyber-1-Flash et Perception pour automatiser la détection de vulnérabilités
Le 27 juillet, Microsoft a dévoilé MAI-Cyber-1-Flash, un LLM dédié à la chasse aux vulnérabilités et intégré au framework MDASH. Ces deux briques propulseront Perception, une solution commerciale visant à équiper les équipes SOC. Lire la suite
-
Actualités
27 juil. 2026
Ransomware : The Gentlemen se met aussi à l’analyse des données volées par IA
Cette enseigne, apparue il y a maintenant un an, a rejoint le club de celles qui utilisent l’IA générative pour produire et analyser les données volées à leurs victimes et renforcer la pression sur ces dernières. Lire la suite
-
Actualités
24 juil. 2026
Cyberattaque par agent d’IA : OpenAI raconte ce qu’il s’est passé
Un agent d’IA a conduit une cyberattaque contre HuggingFace. En fait, il était animé par des modèles d’OpenAI en phase de… test, dans un bac à sable, dont, bon élève, il est sorti. Lire la suite
-
Actualités
24 juil. 2026
Cyberhebdo du 24 juillet 2026 : le plus gros pétrolier de Colombie dans la tourmente
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
23 juil. 2026
Agent DLC : Harness veut combler les trous dans la raquette du développement d’agents IA
Appliquer l’approche DevSecOps aux agents IA dépasse la simple revue de code, estime Harness. L’éditeur muscle ses contrôles de sécurité et de comportements et prépare son éventuelle entrée sur le marché de l’observabilité. Lire la suite
-
Actualités
23 juil. 2026
Cl0p revient avec une nouvelle campagne d’exploitation de vulnérabilité
Le groupe Cl0p est de retour avec une nouvelle campagne d’exploitation en masse de vulnérabilité critique. Cette fois-ci, la CVE-2026-12569 est à l’honneur et, avec elle, les données de PLM. Lire la suite
-
Actualités
22 juil. 2026
Roumanie : une cyberattaque paralyse les transactions immobilières
C’est le système centralisé de gestion du cadastre et du registre foncier qui est touché. Sa reconstruction est en cours dans un nouvel environnement. Lire la suite
-
Projet IT
21 juil. 2026
Le Centre Hospitalier de Métropole Savoie capitalise sur sa plateforme IAM
Déployé comme un outil de productivité pour mieux gérer les accès physiques et logiques au nouvel hôpital de Chambéry, l’IAM a été l’occasion de structurer l’ensemble des processus liés aux identités. Lire la suite
-
Actualités
20 juil. 2026
HuggingFace montre comment les garde-fous des LLM nuisent à leur utilité
Les garde-fous des LLM, conçus pour la sécurité, peuvent paradoxalement entraver l’efficacité cognitive et l’analyse en temps de crise, jusqu’à entamer sévèrement l’utilisation des modèles concernés. Lire la suite
-
Actualités
17 juil. 2026
Ransomware : du webshell au chiffrement, le parcours de Spirals
Spirals est un rançongiciel sophistiqué, développé en Rust, déployé lors d’une attaque à double extorsion contre une société de services informatiques en Asie du Sud. Son site vitrine n’a pas encore été localisé. Lire la suite
-
Actualités
17 juil. 2026
Cyberhebdo du 17 juillet 2026 : crise majeure au Japon pour l’alimentation surgelée
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
16 juil. 2026
L’identité, vecteur dominant des cyberattaques (étude)
Selon l’édition 2026 de l’étude de Sophos sur l’état de la menace des rançongiciels, l’identité supplante les vulnérabilités. Les failles organisationnelles demeurent le point de bascule des attaques. Lire la suite
-
Actualités
16 juil. 2026
Deux « Scattered Spider » britanniques condamnés à de la prison
Owen Flowers et Thalha Jubair, les hackers derrière la cyberattaque de 2024 contre la régie des transports en commun de Londres, ont été condamnés à cinq ans de prison au Woolwich Crown Court. Lire la suite
par- Alex Scroxton, Journaliste Cybersécurité
- Valéry Rieß-Marchive, Rédacteur en chef
-
Conseil
15 juil. 2026
Mac en entreprise : comment élaborer une stratégie réussie
Au fil des ans, macOS est passé d’une exception à une priorité stratégique, obligeant les organisations à équilibrer la gouvernance, la sécurité et le contrôle des coûts. Lire la suite
