Cybersécurité
-
Projet IT
18 août 2026
Manitou, un industriel face aux enjeux de la conformité CRA
Bien connu pour ses équipements de manutention, Manitou fait partie des industriels français qui sont soumis au CRA européen. Cette mise en conformité s’inscrit dans une stratégie de qualité logicielle de longue date, mais l’oblige à revoir ses relations avec de nombreux partenaires. Lire la suite
-
Actualités
18 août 2026
MacOS : un été sous la menace persistante des cleptogiciels
Déguisées en clones des utilitaires DynamicLake, de Maccy ou encore de Mole, de fausses applications – fortement promues sur X (ex-Twitter) pour certaines – cachent, depuis plusieurs mois, des infostealers. Lire la suite
- Guide De Survie Du Ransomware Pour Les Équipes IT Et Sécurité –Livre Blanc
- L’immuabilité Absolue La Protection Par Excellence Contre Les Ransomwares –Livre Blanc
- Parés pour la croissance : Un reporting d'investissement plus intelligent à ... –eBook
-
Dans ce numéro:
- Cybersécurité & IA, les amours contrariés
- Entre mythe et réalité : l’impact de Claude Mythos sur la cybersécurité
- Comment l’IA a permis de démasquer un informaticien nord-coréen malveillant
-
Conseil
03 juin 2026
« Vibe coding » : une menace que les DSI ne peuvent ignorer
Le « vibe coding » démocratise le développement d’applications. Mais à quel prix ? Une nouvelle étude révèle une crise d’IT fantôme cachée à la vue de tous. Lire la suite
-
Actualités
03 juin 2026
Instagram : quand une IA se voit dotée de trop de pouvoir
L’exploitation de l’IA de Meta a permis à des attaquants de prendre le contrôle de comptes Instagram de haut profil via une simple requête de support automatisé. Lire la suite
-
Actualités
03 juin 2026
Ready for IT : 2026, année de la prise de conscience sur l’IA
La 7e édition de la conférence ouvre ses portes à Monaco. L’IT est traversée de vents forts. L’IA et l’agentique emportent tout, mais les coûts des tokens, les risques cyber, géopolitiques et environnementaux incitent à la prudence. Lire la suite
-
Actualités
02 juin 2026
Signal Security Summit 2026 : comment apprendre aux utilisateurs à déjouer les IA malicieuses
La démocratisation de l’IA générative s’invite dans l’ingénierie sociale, rendant les techniques qu’elle recouvre plus accessibles que jamais. Pour contrer ces attaques, le facteur humain est clé. Lire la suite
-
Actualités
02 juin 2026
À l'heure de la pègre numérique
Au même titre que la délinquance, les vols et les escroqueries, la cybercriminalité est entrée dans les mœurs. Le nombre de plaintes continue de croître de manière géométrique et le secteur s’est structuré. Lire la suite
-
Guide
01 juin 2026
Protection des serveurs et postes de travail : l’incontournable EDR
La détection et la réponse sur les hôtes sont devenues indispensable face des assaillants qui s’appuient largement sur des outils et des comptes légitimes pour se faire plus discrets. Ce qui fait d’ailleurs de l’EDR l’une de leurs cibles de choix. Lire la suite
-
Actualités
29 mai 2026
FortiClient EMS : une vulnérabilité exploitée pour déployer un cleptogiciel
Une vulnérabilité dans FortiClient EMS, qui permet de contourner l’authentification, est exploitée pour déployer EKZ Infostealer, transformant l’infrastructure de gestion en vecteur de compromission étendue. Lire la suite
-
Actualités
29 mai 2026
Cyberhebdo du 29 mai 2026 : menaces iraniennes sur des infrastructures critiques américaines
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
29 mai 2026
L’évolution des menaces dans l’environnement industriel en 2025
Les adversaires passent de l’accès simple à la cartographie active des boucles de contrôle. Le paysage des menaces se complexifie par la spécialisation des groupes, tandis que les lacunes de visibilité et de gestion des vulnérabilités persistent. Lire la suite
-
Actualités
28 mai 2026
ITSM : entre ServiceNow et Freshworks, ManageEngine tente de se différencier
Face à ServiceNow, Salesforce ou encore Freshworks, ManageEngine entend tirer son épingle du jeu en misant sur la flexibilité de ses solutions et la cybersécurité. Ses fonctionnalités d’IA agentique, fraîchement débarquées, doivent encore convaincre sa clientèle. Lire la suite
-
Actualités
28 mai 2026
DragonForce : l’évolution d’un RaaS vers un cartel criminel
Cette enseigne de rançongiciel en mode service a fortement évolué depuis son apparition, s’imposant comme l’une des plus actives du moment. Et ce n’est pas sans raison. Lire la suite
-
Actualités
27 mai 2026
Defender for Endpoint : Microsoft prépare l’isolement automatique
L’éditeur vient d’ouvrir, en préversion, une fonctionnalité de placement automatique à l’isolement des terminaux compromis, dans le but de limiter les capacités de déplacement latéral des attaquants. Lire la suite
-
Actualités
27 mai 2026
Projet Glasswing : la détection des vulnérabilités dépasse les capacités humaines de traitement
L’intégration des grands modèles de langage dans le cycle de sécurité transforme radicalement la dynamique de découverte de vulnérabilités. La difficulté n’est plus tant d’en trouver que de les traiter. Lire la suite
-
Opinion
26 mai 2026
Sécurité des identités pour les agents IA : le défi de la prolifération
L’adoption de l’IA peut être accélérée grâce à de solides fondations de sécurité. Mais la gestion des agents IA non déterministes est différente de la sécurisation des identités humaines et non humaines traditionnelles. Lire la suite
-
Actualités
22 mai 2026
Le SIEM n’est pas mort, sa place dans le SOC est en pleine évolution
Malgré les prédictions annonçant la disparition du SIEM, son rôle est en réalité en pleine évolution. Découvrez pourquoi les systèmes de gestion des informations et des évènements de sécurité restent essentiels. Lire la suite
-
Actualités
22 mai 2026
Cyberhebdo du 22 mai 2026 : une semaine sous haute tension ; des cicatrices douloureuses
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Conseil
21 mai 2026
Ce que tout RSSI devrait considérer avant une migration SIEM
Avant de commencer une migration SIEM, l’équipe de sécurité doit identifier les données, les règles, les flux de travail et les politiques qu’elle doit faire migrer vers le nouvel outil ou service. Voici comment commencer. Lire la suite
-
Conseil
21 mai 2026
La séparation : pourquoi les RSSI découplent les données de leurs SIEM
La séparation est difficile à réaliser, mais certains RSSI trouvent que découpler les SIEM des flux de données de journaux de sécurité en vaut la peine. Découvrez les avantages et les défis. Lire la suite
-
Actualités
20 mai 2026
L’exploitation des vulnérabilités, origine principale des violations de données en 2025
Le rapport annuel de Verizon sur la cybersécurité révèle un changement majeur dans l’origine des violations de données, soulignant l’impact de l’intelligence artificielle Lire la suite
par- Valéry Rieß-Marchive, Rédacteur en chef
- Alex Scroxton, Journaliste Cybersécurité
-
Opinion
20 mai 2026
Ransomware & IA générative : Titan montre une voie… qui mène bien plus loin
L’enseigne Titan nous a apporté une première confirmation du recours à l’IA générative pour produire un narratif visant à renforcer la pression sur les victimes. Si elle montre une voie entrevue depuis longtemps, l’exécution reste maladroite. Lire la suite
-
Actualités
19 mai 2026
Cybercriminalité : la lutte contre les infrastructures de support se poursuit
Les forces de l’ordre viennent de saisir un service VPN qui a été utilisé dans le cadre de cyberattaques, mais également des serveurs utilisés pour la distribution de maliciels et de courriels de hameçonnage, tandis que Microsoft s’est attaqué à un service de signature d’exécutables. Lire la suite
-
Actualités
19 mai 2026
Enquête Conso Média 2026 : aidez-nous à mieux vous informer !
L’étude 2026 sur l’engagement vis-à-vis des informations B2B et le comportement d’achat est désormais en ligne et nous souhaitons connaître votre avis. Vos commentaires anonymes influenceront directement la manière dont tous les acteurs du secteur vous informent. Lire la suite
-
Actualités
19 mai 2026
Ransomware : Titan, l’enseigne qui utilise l’IA pour analyser les données volées
La toute jeune enseigne de rançongiciel Titan se distingue déjà : les données volées à ses victimes, qu’elle divulgue, sont assorties de fichiers montrant le recours à l’IA générative pour analyser ces données. Lire la suite
-
Actualités
18 mai 2026
« Mini Shai-Hulud » : plus que des bugs, une course aux secrets
TeamPCP semble apprécier sa recette : compromettre un maillon de la chaîne logistique du logiciel pour tisser sa toile. Cette fois-ci, 160 paquets NPM ont été affectés, avec à la clé plusieurs entreprises de premier plan. Lire la suite
-
Conseil
18 mai 2026
Transformez les règles SIEM avec la détection comportementale des menaces
Les règles SIEM obsolètes peuvent entraver les entreprises lorsqu’elles tentent de sauvegarder leurs opérations. Utilisez plutôt une approche proactive et stratégique fondée sur le comportement hostile réel. Lire la suite
-
Actualités
15 mai 2026
Cyberhebdo du 15 mai 2026 : une ESN espagnole parmi les victimes
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
15 mai 2026
Ransomware : un mois d’avril plus intense qu’à l’accoutumée
Le mois d’avril 2026 s’est distingué non seulement par le nombre de victimes revendiquées et confirmées, mais également par une rupture de tendance saisonnière. Lire la suite
-
Actualités
13 mai 2026
L'État de la Hesse coupe l'accès à Internet ; son fournisseur Trellix a été victime de cyberattaque
L'administration de l'État de la Hesse dit avoir, par précaution, interdit à ses fonctionnaire d'accéder à Internet depuis leurs postes de travail, protégés par des outils de Trellix dont le code source a été compromis par des cybercriminels. Lire la suite
-
Opinion
13 mai 2026
Pourquoi il faut sauver le soldat Anssi
L'Agence nationale de la sécurité des systèmes d'information apparaît comme le parfait fusible de l'échec de l'administration française en matière de cybersécurité, après des dizaines de brèches de données, jusqu'à celle de l'ANTS. Un piège. Lire la suite
-
Actualités
12 mai 2026
Ransomware : dans les coulisses de TheGentlemen
L'enseigne, qui figure parmi les plus actives du moment, vient d'être victime d'une brèche de données. Hélas limitée, celle-ci n'en recèle pas moins de précieux enseignements. Lire la suite
-
Actualités
12 mai 2026
Cyberhebdo : l'IA générative avance, nous aussi
Il y a tout juste trois ans, nous lancions notre revue de presse internationale hebdomadaire sur les cyberattaques. avec l'aide de ChatGPT. Nous venons d'améliorer le processus... en abandonnant la GenAI en mode Cloud au profit de son exécution en local. Lire la suite
-
Actualités
11 mai 2026
La cybersécurité offensive, un moyen de répondre à la « menace Mythos » ?
Les IA génératives peuvent représenter un vrai danger pour la sécurité des organisations. La recherche de vulnérabilités entre dans une nouvelle dimension et l’agentique va permettre aux attaquants d’aller beaucoup plus vite. Lire la suite
-
Actualités
11 mai 2026
Cyberhebdo du 8 mai 2026 : une cyberattaque affecte de nombreux établissements scolaires
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
06 mai 2026
Ransomware : quand il cache (encore une fois) autre chose que de la cyberextorsion
Selon Rapid7, l’enseigne de ransomware Chaos a été récemment utilisée par l’acteur malveillant étatique MuddyWater pour maquiller ses traces, dans le cadre d’une campagne à forte composante d’ingénierie sociale. Lire la suite
-
Actualités
06 mai 2026
Palo Alto Networks : une vulnérabilité critique affecte PAN-OS
Référencée CVE-2026-0300, cette vulnérabilité affecte le portail d’authentification des utilisateurs des pare-feu des séries PA et VM. Un portail qui ne devrait pas être accessible directement sur Internet. Lire la suite
-
Conseil
06 mai 2026
Cyberattaques : ces services utilisés pour exfiltrer et récupérer de l’outillage
L’utilisation de services cloud pour l’exfiltration de données et le téléchargement d’outils, avant déclenchement de ransomware s’il y a, est courante. Tour d’horizon des services régulièrement observés lors de cyberattaques. Lire la suite
-
Actualités
05 mai 2026
cPanel : une vulnérabilité activement exploitée
La vulnérabilité CVE-2026-41940, dévoilée fin avril, fait l’objet d’importants efforts d’exploitation, y compris pour le déploiement d’un rançongiciel. Plusieurs milliers auraient déjà été compromis. Lire la suite
-
Opinion
04 mai 2026
Cybersécurité : la rustine à 200 millions du gouvernement
Les annonces de Sébastien Lecornu marquent une prise de conscience politique nécessaire. Mais elles ne semblent constituer qu’une réponse tactique à une vulnérabilité stratégique. Lire la suite
-
Actualités
30 avr. 2026
CVE-2026-31431 : élévation de privilèges dans le noyau Linux
La vulnérabilité CVE-2026-31431, désignée sous le nom de « Copy Fail », permet à un utilisateur local non privilégié d’obtenir des droits root sur la majorité des distributions Linux majeures depuis 2017. Lire la suite
-
Actualités
30 avr. 2026
Extraction de données de l’ANTS : un adolescent de 15 ans interpellé
Le parquet de Paris vient d’annoncer l’interpellation et le placement en garde à vue d’un adolescent de 15 ans soupçonné d’avoir procédé au vol de données sur les systèmes de l’Agence nationale des titres sécurisés. Lire la suite
-
Actualités
29 avr. 2026
Cybersécurité : Google veut infuser des agents IA de l’investigation à la remédiation
Selon Google Cloud, si les attaquants utilisent l’IA, alors les défenseurs doivent faire de même. C’est l’une des raisons du rachat de Wiz, assure Thomas Kurian, CEO de GCP. Toutefois, les équipes du fournisseur ne semblent pas encore totalement d’accord concernant la remédiation automatique. Lire la suite
-
Conseil
29 avr. 2026
BYOD : que faire pour répondre aux préoccupations en matière de confidentialité
Les préoccupations en matière de confidentialité liées au BYOD portent principalement sur l’étendue de l’accès du service informatique aux appareils personnels. Des politiques claires, une gestion sélective et une procédure d’inscription transparente permettent de trouver un équilibre. Lire la suite
-
Actualités
29 avr. 2026
Infostealers : le risque systémique des identifiants volés
Les cleptogiciels industrialisent l’accès aux actifs numériques, exigeant une posture résiliente des entreprises. Et cela d’autant plus qu’aucune plateforme n’est à l’abri. Lire la suite
-
Actualités
28 avr. 2026
VECT 2.0 : Ransomware ou Wiper ?
Les chercheurs de Check Point ont découvert un défaut cryptographique dans l’outil de chiffrement de Vect, interdisant le déchiffrement des fichiers touchés dépassant une certaine taille. Lire la suite
-
Actualités
28 avr. 2026
Comment l’attaque PromptFlux mutagène menace les IA des SOC
Les LLM sont de plus en plus utilisés par les attaquants. En dépit des garde-fous mis en place, ceux-ci peuvent les manipuler afin de restreindre les capacités de détection des SOC. Lire la suite
-
Actualités
27 avr. 2026
La SOAR est-elle morte ou vive ? Un peu des deux
Les capacités d’orchestration et d’automatisation restent des éléments essentiels d’une cyberdéfense efficace. Mais ne vous attendez plus à entendre beaucoup parler de la SOAR. Lire la suite
-
Actualités
27 avr. 2026
Ransomware : un premier trimestre dans la continuité de celui de 2025
Si le nombre d’incidents observés au premier trimestre 2025 s’inscrivait en forte hausse sur un an, ce n’est pas le cas cette année. Et cela malgré l’accélération de l’activité des nouveaux leaders du secteur. Lire la suite
-
Actualités
24 avr. 2026
Comment les attaquants se cachent en utilisant la virtualisation
Les cybercriminels sont connus pour viser les infrastructures de virtualisation dans le cadre de leurs attaques avec ransomware. Mais ils ne manquent pas de les utiliser également pour cacher leurs activités malveillantes. Lire la suite
-
Actualités
24 avr. 2026
Cyberhebdo du 24 avril 2026 : mauvaise semaine pour le secteur public
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
23 avr. 2026
Les risques de l’IA agentique autonome vus par l’ANSSI
L’ANSSI a réalisé une synthèse des risques que l’IA agentique non maîtrisée, sur le poste de travail, est susceptible de faire peser sur les organisations. Et ils n’ont rien d’anodin. Lire la suite
-
Actualités
23 avr. 2026
NPM : une nouvelle campagne malveillante souligne une vulnérabilité systémique
Une campagne visant Checkmarx pointe à nouveau une vulnérabilité systémique des outils de développement, exposant les secrets clouds et pipelines à une propagation automatisée. Lire la suite
-
Actualités
22 avr. 2026
TheGentlemen, une enseigne de ransomware aux débuts fracassants
Relativement jeune, la franchise de rançongiciel TheGentlemen a considérablement intensifié ses activités, suggérant le récent recrutement de nouveaux affidés ralliés à un opérateur apparemment aguerri. Lire la suite
-
Actualités
22 avr. 2026
Arrestation de HexDex, pirate français spécialiste du vol de bases de données
Le pirate (derrière le pseudonyme HexDex) qui a revendiqué une centaine de vols de données d’organisations françaises, ces derniers mois, a été arrêté en Vendée le 20 avril. Lire la suite
-
Guide
22 avr. 2026
Dossier réseau : la nouvelle ère de la connectivité par satellite
Les satellites ne servent plus seulement à compenser les réseaux terrestres dans leurs zones blanches. Dans un contexte géopolitique compliqué, l’Union européenne et les opérateurs cherchent à développer des technologies qui feront de l’espace le backbone de secours. Lire la suite
-
Actualités
21 avr. 2026
INC Ransom, Lynx, Sinobi : trois marques, un seul groupe de ransomware
Les liens entre INC Ransom et Lynx ont été bien documentés. Un lien entre Lynx et Sinobi a été fortement soupçonné, notamment du fait de la similarité dans le code de leurs rançongiciels. Mais ils partagent aussi des éléments d’infrastructure. Lire la suite
-
Actualités
21 avr. 2026
« Cyberconflits » ou pas ? Une réalité diffuse et complexe à appréhender
La « cyberguerre » est moins spectaculaire que l’on n’imagine : derrière les tensions géopolitiques, il y a des attaques souvent opportunistes et difficiles à attribuer. Lire la suite
-
Conseil
20 avr. 2026
SOC : comment améliorer l’expérience des analystes et pourquoi c’est important
Les analystes en sécurité en situation de burnout ne détectent pas toutes les menaces, mettent plus de temps à enquêter sur les incidents et sont plus enclins à démissionner. Lire la suite
-
Actualités
17 avr. 2026
Cyberhebdo du 17 avril 2026 : une ESN suisse victime de ransomware
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
17 avr. 2026
Ransomware : derrière certaines cyberattaques, l’ombre de Moscou
Les soupçons de liens entre certains acteurs du rançongiciel et le pouvoir central russe apparaissent de plus en plus confortés, à mesure que se multiplient les indices. Lire la suite
-
Actualités
16 avr. 2026
Akira : ce que l’analyse révèle de l’explosion de ses activités
L’activité de l’enseigne de ransomware Akira a littéralement explosé à l’automne 2024, faisant d’elle l’une des plus offensives à ce jour. Son secret : très vraisemblablement le recrutement. Lire la suite
-
Actualités
16 avr. 2026
MDM : Ivanti annonce une « vraie » solution souveraine
Un acteur 100 % européen va proposer « Neurons for MDM », dans une version entièrement indépendante de l’éditeur américain et qui ne sera pas soumise aux droits extraterritoriaux. Un impératif pour certaines organisations alors que les terminaux deviennent « la principale source d’exposition aux données sensibles. » Lire la suite
-
Opinion
15 avr. 2026
RSAC 2026 : les agents IA des utilisateurs finaux sont déjà là, mais invisibles
L’IA agentique a dominé la RSAC 2026, alors que les fournisseurs étaient confrontés à l’utilisation invisible de l’IA, aux outils « fantômes », aux agents utilisateurs finaux non sécurisés et à un regain d’intérêt pour les terminaux. Lire la suite
-
Actualités
14 avr. 2026
ClickFix : la menace s’adapte déjà aux nouvelles protections de macOS
Cette menace d’ingénierie sociale contourne déjà les protections introduites avec macOS 26.4 en passant par l’Éditeur de script, pour déployer le cleptogiciel Atomic Stealer. Lire la suite
-
Actualités
14 avr. 2026
Ransomware : pas question d’interdire le paiement des rançons aux Pays-Bas
Le ministre de la Justice et de la Sécurité, David van Weel, est clair : « nous ne voulons pas criminaliser les organisations qui sont devenues victimes d’une attaque par ransomware ». Lire la suite
-
Actualités
13 avr. 2026
Cybersécurité : briser les silos pour une gestion efficace des vulnérabilités
L’explosion des vulnérabilités impose un changement de paradigme : passer d’une détection technique isolée à une stratégie de réduction du risque métier intégrée. Lire la suite
-
Actualités
13 avr. 2026
De LockBit à DragonForce en passant par RansomHub : sur les traces d’Evil Corp
C’est un outil spécifique, utilisé à des fins de persistance après l’intrusion initiale, qui a trahi l’arrivée d’Evil Corp dans les rangs de DragonForce, après un passage par RansomHub et avant cela LockBit. Lire la suite
-
Actualités
10 avr. 2026
Cyberhebdo du 10 avril 2026 : le système de santé néerlandais face à une crise majeure
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
10 avr. 2026
Cybersécurité nationale : une feuille de route alignée sur la réalité des menaces
La feuille de route de la cybersécurité de l’État pour la période 2026-2027 apparaît ancrée dans la réalité des menaces actuelles, avec notamment un accent sur la sécurité des identités et des accès, ainsi que sur la détection. Lire la suite
-
Actualités
09 avr. 2026
En 2025, la préparation et la résistance au ransomware se sont renforcées
Les rapports croisés de Coalition et du FBI pour 2025 sur la menace des rançongiciels suggèrent que les entreprises ont appris à mieux se préparer. Mais ils soulignent néanmoins des pistes d'amélioration. Lire la suite
-
Actualités
09 avr. 2026
Ransomware : NightSpire, une opération à guichet fermé qui s'est ouverte
Apparue début 2025, l'enseigne de rançongiciel NightSpire s'est initialement présentée sous les apparences d'une opération fermée, avant de manifester des signes d'ouvertures à un modèle RaaS. Lire la suite
-
Actualités
08 avr. 2026
Entre mythe et réalité : l’impact de Claude Mythos sur la cybersécurité
Claude Mythos Preview, un modèle de pointe d’Anthropic, redéfinit la cybersécurité en surpassant les experts humains sur l’exploitation de vulnérabilités. Le projet Glasswing vise à déployer ces capacités défensives. Lire la suite
-
Actualités
08 avr. 2026
APT28 : l'exploitation des routeurs SOHO comme levier d'espionnage
Le groupe APT28 exploite massivement des routeurs domestiques vulnérables pour détourner le DNS et lancer des attaques "Adversary-in-the-Middle", compromettant des actifs professionnels. Lire la suite
-
Actualités
07 avr. 2026
Storm-1175 : un spécialiste de l'exploitation de vulnérabilités au service de Medusa
L'acteur Storm-1175 déploie Medusa en moins de 24 heures via l'exploitation de vulnérabilités fraiches et des outils administratifs, menaçant les infrastructures critiques par le chiffrement et l'exfiltration de données. Lire la suite
-
Actualités
07 avr. 2026
Ransomware Qilin : un outil pour rendre aveugles plus de 300 EDR
Les équipes de Cisco Talos viennent de documenter un autre "tueur d'EDR" observé dans le cadre de cyberattaques ayant impliqué l'enseigne de rançongiciel Qilin. Un outil particulièrement redoutable. Lire la suite
-
Actualités
03 avr. 2026
Trivy, KICS, LiteLLM : TeamPCP souligne les failles de la chaîne logistique logicielle
La compromission de Trivy initie une campagne multi-étapes de TeamPCP via le « Tag Poisoning », exposant des infrastructures critiques et imposant une révision radicale de la sécurité CI/CD. Lire la suite
-
Actualités
03 avr. 2026
Cyberhebdo du 3 avril 2026 : le fabricant de jouets Hasbro à l’arrêt
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Conseil
03 avr. 2026
Accès distants : 10 bonnes pratiques de sécurité
Les accès distants sont une nécessité absolue. Ils comportent toutefois des risques non négligeables. Il n’en existe pas moins des moyens de protéger les ressources et de lutter contre les attaques potentielles. Lire la suite
-
Guide
03 avr. 2026
Cybercriminalité : une lutte sans relâche contre un phénomène global
Si ses effets concrets restent difficiles à percevoir, la lutte contre la cybercriminalité se poursuit sans relâche sur toute une série de fronts tout aussi diversifiés que judicieusement choisis. Des efforts manifestement alimentés par le renseignement sur les menaces. Lire la suite
-
Actualités
02 avr. 2026
L’ombre de REvil : traque internationale des architectes d’une cybermenace systémique
Les autorités allemandes identifient les leaders de GandCrab/REvil et émettent des mandats internationaux, révélant l’ampleur d’un préjudice dépassant 35 millions d’euros. Lire la suite
-
Actualités
01 avr. 2026
Axios compromis : l’impact d’une intrusion nord-coréenne sur la chaîne logistique
Le groupe UNC1069 a compromis le package Axios, l’une des bibliothèques JavaScript les plus répandues. Cette faille dans la chaîne logistique logicielle permet le déploiement d’un logiciel malveillant de type cheval de Troie d’accès distant (RAT) sur plusieurs systèmes d’exploitation. Lire la suite
-
Actualités
01 avr. 2026
Forum InCyber 2026 : comment se préparer à un kill-switch américain ?
Les débats du premier jour de la 18e édition du Forum InCyber, placée sous le thème de la dépendance numérique, ont naturellement porté sur la place de l’Europe dans un environnement géopolitique instable, où l’allié américain dispose d’un droit de vie ou de mort sur le numérique européen. Lire la suite
-
Actualités
31 mars 2026
Comment l’IA a permis de démasquer un informaticien nord-coréen malveillant
Un Nord-Coréen se faisant passer pour un informaticien américain a utilisé une IA générative pour infiltrer Exabeam. Mais une IA agentique en a détecté les indices grâce à l’UEBA et l’a démasqué en quelques secondes. Lire la suite
par- Alissa Irei, Senior Site Editor
- Valéry Rieß-Marchive, Rédacteur en chef
-
Actualités
31 mars 2026
ClickFix : une seconde couche de protection dans macOS 26.4
Apple ne s’est pas contenté d’une protection mono-couche contre la menace ClickFix, dans macOS 26.4 : le contenu de la ligne de commande suspecte est également analysé. Lire la suite
-
Actualités
30 mars 2026
La Commission européenne tombe à son tour dans les griffes des ShinyHunters
Le 24 mars, la Commission s’est découverte victime d’une cyberattaque ayant touché l’infrastructure cloud utilisée pour héberger la plateforme Europa.eu. Un important vol de données a été revendiqué. Lire la suite
-
Opinion
30 mars 2026
Ransomware : des franchises comme autant d’écrans de fumée
Les révélations de 2025 sur LockBit 3.0 soulignent la manière dont les ex-Conti se sont disséminés, faisant tomber les lignes historiques entre enseignes de ransomware, les reléguant au rôle d’écrans de fumée. Lire la suite
-
Actualités
27 mars 2026
Apple a intégré à macOS 26.4 une protection contre ClickFix
La technique d’infection dite « ClickFix » n’épargne pas les utilisateurs d’ordinateur Apple. Le constructeur l’a bien compris et il a doté la dernière version de son système d’exploitation d’un dispositif de protection. Lire la suite
-
Actualités
27 mars 2026
Cyberhebdo du 27 mars 2026 : le parti allemand « Die Linke » victime de Qilin
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
26 mars 2026
Cryptojacking, infostealer : une campagne protéiforme contre les entreprises françaises
Une campagne malveillante visant les services RH des entreprises françaises rappelle la menace de cleptogiciels, mais également celle du trop souvent oublié cryptojacking. Lire la suite
-
Actualités
26 mars 2026
Ransomware : ces revendications au destin hasardeux
Dans le monde du rançongiciel, qui dit double extorsion dit menace de divulgation de données, lors de la cyberattaque, avec passage par la case revendication publique. Mais ce processus n’est pas totalement systématique. Lire la suite
-
Actualités
26 mars 2026
Lakewatch : à son tour, Databricks s’invite sur le marché du SIEM
Spécialiste de la gestion de données, de l’analytique et du machine learning, Databricks s’arme pour tenter de concurrencer les grands noms du SIEM. L’entreprise en a les moyens, mais attention aux effets d’annonce. Lire la suite
-
Actualités
25 mars 2026
Citrix Netscaler : il est à nouveau temps de patcher
Citrix vient de sonner le tocsin pour une nouvelle vulnérabilité critique affectant Netscaler ADC et Gateway configurés comme fournisseurs d’identité SAML, la CVE-2026-3055. Lire la suite
-
Actualités
25 mars 2026
Ransomware : désactiver l’EDR est devenu la norme
La suppression des EDR n’est plus une tactique accessoire, mais une étape critique, permettant aux gangs de neutraliser les défenses avec des outils légitimes et commerciaux avant le chiffrement. Lire la suite
-
Actualités
24 mars 2026
Selon Mandiant, les acteurs malveillants ont basculé dans le déni de résilience
Si l'accès initial ne mène plus systématiquement au chiffrement des données, les assaillants cherchent à toucher les infrastructures de reprise. Une stratégie de déni de résilience. Lire la suite
-
Actualités
24 mars 2026
World Leaks décide que chiffrer, pour extorquer, ce n’est finalement pas si mal
L’enseigne cybercriminelle World Leaks s’est construite sur une idée des opérateurs d’Hunters International : extorquer sans ransomware, c’est rendre l’attaque invisible et augmenter les chances de se faire payer. Mais ça ne semble pas si bien fonctionner. Lire la suite
-
Actualités
23 mars 2026
Les doctrines de cyberdéfense face à un tournant ?
Face aux cyberattaques, crapuleuses autant que celles à motivation politique, la logique de riposte apparaît faire son chemin dans l’esprit de différents gouvernements, tout autour du globe. Lire la suite
-
Actualités
23 mars 2026
Cybersécurité : les tendances vues par les responsables de CERTs français
Réunis sous l’égide de l’assureur Stoïk, plusieurs responsables de CERTs français et le président d’InterCERT France ont fait un point sur les évolutions du paysage français de la cybersécurité. Lire la suite
-
Actualités
20 mars 2026
Botnets : la lutte progresse, mais la menace persiste
Des opérations judiciaires ont affecté avec succès les infrastructures de plusieurs botnets utilisés à des fins malveillantes. Mais des découvertes récentes mettent en évidence la créativité des cybercriminels. Lire la suite
-
Actualités
20 mars 2026
Cyberhebdo du 20 mars 2026 : des services publics frappés dans le monde entier
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
19 mars 2026
Les domaines de Handala ont été saisis
Les noms de domaines utilisés par Handala pour revendiquer ses victimes en toute clarté, sur le Web, ont été saisis par les autorités américaines. Son compte sur X (ex-Twitter) a parallèlement été suspendu. Lire la suite
-
Actualités
19 mars 2026
Ransomware : une vulnérabilité inédite exploitée 36 jours avant d’être rendue publique
Le ransomware Interlock a été utilisé dès le 26 janvier dans des cyberattaques dont le point de départ fut l’exploitation d’une vulnérabilité touchant les équipements Cisco, et rendue publique le 4 mars. Lire la suite
