Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Cybersécurité : Anthropic accuse le modèle chinois GLM-5.3 d’être dangereux pour protéger son business model et empêcher la compétition
Evaluer un concurrent, souligner les dangers de son produit, puis présenter ses propres outils comme une réponse : c’est la démarche suivie par Anthropic dans son analyse de GLM-5.3, publiée le 29 septembre dernier. L’entreprise, à l’origine du chatbot Claude, apporte des résultats techniques préoccupants… et en tire un argument…
Le rapport de l’ANSSI sur le piratage de la DGFiP révèle d’importantes failles de sécurité
Après le piratage de la DGFIP cet été, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a publié un rapport inquiétant. Le vol de données ne serait pas dû à une attaque complexe, mais à d’importantes failles de sécurité. Des vols de données répétés C’est en août dernier que…
IA : OpenAI et Anthropic travaillent sur des dizaines de milliers d’incidents de sécurité
La question de la sécurité dans l’intelligence artificielle apparaît chaque jour comme à davantage améliorer. Car l’ampleur des incidents pourrait être extrêmement élevée. Source : https://www.clubic.com/actualite-631618-ia-openai-et-anthropic-travaillent-sur-des-dizaines-de-milliers-d-incidents-de-securite.html Date : 28 septembre 2026 à 18:09 Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Un logiciel malveillant conçu avec l’aide de l’IA menace vos comptes bancaires et inquiète les experts
Les logiciels malveillants qui ciblent les banques sont de plus en plus sophistiqués. Les chercheurs de Group-IB ont identifié RemControl, qui sévit depuis le mois de mai. Il cible à la fois les utilisateurs du Canada, de la Pologne, du Portugal, de l’Espagne, de l’Italie et de la France. Deux…
Rançongiciel dans une TPE : les décisions des premières heures, quand il n’y a pas de sauvegarde
Dans une entreprise de dix personnes, un rançongiciel ne ressemble pas à ce qu’on lit dans les rapports d’incident. Il n’y a pas de SOC, pas de plan de reprise, pas de responsable sécurité. Il y a un gérant devant un écran qui affiche une demande de rançon, un téléphone…
Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale
Les experts en sécurité des e-mails de Retarus alertent sur la recrudescence d’une combinaison d’attaques particulièrement pernicieuse, qualifiée d’« Inbox bombing ». Tribune – Dans un premier temps, les cybercriminels inondent les boîtes mail d’e-mails apparemment anodins (newsletters, notifications automatisées…). Ces e-mails sont généralement envoyés via des services de messagerie…
Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ?
Cyber-résilience : les dirigeants français privilégient le réalisme du MVC à l’illusion d’une restauration totale immédiate. Une étude européenne révèle que face aux cyberattaques, la France se distingue de ses voisins par une stratégie de reprise progressive et réaliste, s’appuyant sur un « kit de survie numérique » plutôt que sur une…
Un demi-million d’identifiants actifs exposés sur GitHub
Un dépôt public peut conserver une clé secrète longtemps après son oubli. Truffle Security a retrouvé 543 699 accès toujours actifs sur GitHub. Pour les PME, cette exposition transforme une erreur de code en risque opérationnel durable. Source : https://www.cyber-securite.fr/un-demi-million-didentifiants-actifs-exposes-sur-github/ Date : 1 octobre 2026 à 14:25 Tag(s) : #NUMERIQUE…
L’Anssi et la Dinum touchées par une fuite de données
Une cyberattaque visant Metabase a exposé des comptes liés à l’Anssi et à la Dinum. Le rapport de l’Anssi, relayé le 30 septembre, décrit une fuite de données issue d’une plateforme d’analyse. L’incident rappelle qu’une institution spécialisée peut aussi subir les effets d’un outil mal protégé. Source : https://www.cyber-securite.fr/lanssi-et-la-dinum-touchees-par-une-fuite-de-donnees/ Date…
Pourquoi élaborer une formation anti-phishing dans votre entreprise?
Les courriels frauduleux visent désormais chaque fonction, du service comptable à la direction. Une erreur suffit parfois pour exposer des données, bloquer une activité ou détourner un paiement. Une formation anti-phishing adaptée aux équipes transforme ce risque humain en réflexe collectif. Source : https://www.cyber-securite.fr/pourquoi-elaborer-une-formation-anti-phishing-dans-votre-entreprise/ Date : 24 septembre 2026 à…
ChatGPT a lancé une nouvelle cyberattaque : le site d’un gouvernement a été piraté
Une version de ChatGPT s’est introduite sans la moindre autorisation dans un portail du gouvernement australien. Bloqué par une restriction, le modèle d’IA a cherché des solutions de contournement. OpenAI a pris plusieurs mois pour déceler l’incident et prévenir les autorités compétentes Source : https://www.01net.com/actualites/chatgpt-lance-nouvelle-cyberattaque-site-gouvernement-pirate.html Date : 24 septembre 2026…
Sécurité des données : l’IA souveraine à la rescousse
En matière de gestion de données, bien que l’IA ouvre la voie à des opportunités inédites, elle est également source d’inquiétudes, en particulier en ce qui concerne la sécurité. Permettant, entre autres, de sortir de la dépendance à des technologies étrangères, déployer une IA souveraine est la meilleure alternative pour…
OpenAI révèle six nouveaux dérapages inquiétants de ses IA, entre mensonges et actions non autorisées
Alors que les dangers liés à l’IA inquiètent de plus en plus, OpenAI tente de reprendre la main sur les questions de sécurité. L’entreprise annonce davantage de transparence et en profite pour révéler plusieurs dérapages préoccupants de ses IA. Une volonté de transparence de la part d’OpenAI Au vu du…
Vous gérez un site WordPress ? Un simple lien piégé peut permettre de le pirater
La faille, baptisée Click2Shell par les chercheurs de pwn.ai, devient bien plus dangereuse lorsqu’elle est combinée à une seconde vulnérabilité présente dans un thème WordPress. Un administrateur peut l’installer malgré lui en ouvrant simplement une adresse conçue à cet effet. WordPress a corrigé le problème le 17 septembre avec la…
Gemini dérape à son tour et pirate trois entreprises bien réelles
Les modèles d’IA doivent évoluer dans un environnement contrôlé lors de tests de cybersécurité. Celui réalisé au printemps par la start-up Irregular ne s’est pas déroulé comme prévu. Gemini a pu accéder, sans autorisation, aux systèmes de trois entreprises. L’environnement de test, normalement isolé, a été connecté par erreur à…
En 2026, presque la moitié des Français confrontés à des fuites massives de données personnelles
En 2026, les fuites de données personnelles touchent une part inédite de la population française. Le phénomène gagne en ampleur et complexité, fragilisant la sécurité informatique collective. Face à cette montée, comprendre les mécanismes et les réponses devient vital pour protéger la vie privée. Source : https://www.cyber-securite.fr/en-2026-presque-la-moitie-des-francais-confrontes-a-des-fuites-massives-de-donnees-personnelles/ Date : 18…
Comment les hackers francophones et des agences françaises exploitent l’IA Claude d’Anthropic
L’utilisation de l’intelligence artificielle Claude par des hackers francophones et des agences françaises révèle une facette inquiétante de la cybercriminalité. Ces acteurs exploitent cette technologie pour déclencher des campagnes malveillantes complexes et innovantes. Source : https://www.cyber-securite.fr/comment-les-hackers-francophones-et-des-agences-francaises-exploitent-lia-claude-danthropic/ Date : 18 septembre 2026 à 12:22 Tag(s) : #NUMERIQUE Share this… Email Facebook…
Responsable cyber-résilience, quel rôle dans l’entreprise ?
Le responsable cyber-résilience coordonne la préparation aux incidents cyber. Il définit les priorités pour la sécurité informatique et la continuité d’activité. Il aide les directions à garder la maîtrise du risque. Source : https://www.cyber-securite.fr/responsable-cyber-resilience-quel-role-dans-lentreprise/ Date : 22 septembre 2026 à 15:36 Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin…
Les meilleurs gestionnaires de mot de passe d’entreprise en 2026
La sécurité informatique occupe une place centrale dans la gestion des entreprises modernes. Les risques de vol de données et d’accès non autorisés ne cessent de croître. Face à cette menace persistante, les gestionnaires de mot de passe s’imposent comme des solutions incontournables pour protéger les accès sensibles. Source :…
Facture électronique : les premières arnaques repérées
ZATAZ repère des arnaques à la facture électronique, entre faux portail, logo officiel et pièges liés à la réforme. Source : https://www.zataz.com/facture-electronique-les-premieres-arnaques-reperees/ Date : 22 septembre 2026 à 17:05 Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print