Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
Cybercriminalité : l’alerte de la Gendarmerie nationale sur l’émergence d’une menace « cognitive »
Face à l’accélération de la « cybérisation » de la criminalité organisée, le chef de l’unité nationale cyber (UNC), avertit les organisations françaises. Source : https://www.zdnet.fr/actualites/cybercriminalite-lalerte-de-la-gendarmerie-nationale-sur-lemergence-dune-menace-cognitive-493470.htm#xtor=RSS-1 Date : April 17, 2026 at 08:52AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Zara, une faille de cybersécurité chez un sous-traitant fait trembler le géant de la mode
Inditex, géant espagnol propriétaire de Zara, a confirmé une violation de sécurité sur ses bases de données transactionnelles. L’incident, lié à un ancien fournisseur technologique, aurait touché plusieurs multinationales. Source : https://www.clubic.com/actualite-609244-zara-une-faille-de-cybersecurite-chez-un-sous-traitant-fait-trembler-le-geant-de-la-mode.html Date : April 17, 2026 at 08:49AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : OpenAI emboîte le pas d’Anthropic et déploie GPT-5.4-Cyber pour protéger les logiciels critiques à grande échelle
Une semaine après l’annonce officielle par Anthropic du lancement de son projet Glasswing – qui consiste à utiliser son modèle d’IA Claude Mythos Preview pour sécuriser les logiciels les plus critiques au monde – son plus proche concurrent OpenAI réplique. Source : https://www.usine-digitale.fr/intelligence-artificielle/ia-generative/cybersecurite-openai-emboite-le-pas-danthropic-et-deploie-gpt-54-cyber-pour-proteger-les-logiciels-critiques-a-grande-echelle.3QDG3APQ5FF7VDRSXS2LK27TEE.html Date : April 17, 2026 at 08:48AM…
Cyberattaques à la demande : 75 000 internautes ont reçu un avertissement des autorités
Le marché du DDoS vient de subir un nouveau revers. Plus de 75 000 hackers ont par ailleurs reçu un avertissement des forces de l’ordre. Source : https://www.01net.com/actualites/cyberattaques-demande-75-000-internautes-recu-avertissement.html Date : April 17, 2026 at 08:48AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Mimecast : La sécurité e-mail par API sans compromis
Mimecast déploie sa suite complète de sécurité e-mail via API pour concilier protection maximale et simplicité d’installation. Cette évolution majeure permet de bloquer le phishing sophistiqué sans modifier l’infrastructure Microsoft 365. Source : https://www.cyber-securite.fr/mimecast-securite-email-api/ Date : April 17, 2026 at 08:46AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin…
Top 5 des pires violations de données
Nous voici déjà bien lancés dans ce deuxième trimestre 2026, et l’heure est au bilan pour les experts en sécurité informatique. Une étude récente publiée par NordPass et NordStellar revient sur les incidents qui ont secoué la toile l’an dernier. Si le volume global de bases de données exposées semble…
Outil PIA : téléchargez et installez le logiciel de la CNIL
Le logiciel open source PIA facilite la conduite et la formalisation d’analyses d’impact relatives à la protection des données (AIPD) telles que prévues par le RGPD. Source : https://www.cnil.fr/fr/outil-pia-telechargez-et-installez-le-logiciel-de-la-cnil Date : April 9, 2026 at 09:00AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Thomas Debris-Alazard repense la cryptographie à l’ère quantique
Comment assurer la sécurité numérique face au développement de l’ordinateur quantique ? Grâce à la bourse européenne ERC (European Research Council) qu’il vient d’obtenir, Thomas Debris-Alazard, chercheur du Centre Inria de Saclay au sein de l’équipe-projet commune GRACE, compte bien contribuer à relever ce défi. À travers son projet IQ-SCALe,…
Le FBI victime d’une cyberattaque : la Chine est pointée du doigt
Les assaillants ont pénétré les systèmes dits de pen register et de trap and trace. Ce sont des dispositifs légaux que le FBI utilise pour suivre les appels passés depuis ou vers un numéro précis ainsi que les sites consultés depuis un appareil connecté. Ces outils ne captent pas le…
Des agents IA découvrent deux failles critiques dans le système d’impression de Linux et macOS
CUPS, le système d’impression utilisé par macOS et la plupart des distributions Linux, est touché par deux nouvelles vulnérabilités. Elles ont été trouvées par des agents d’intelligence artificielle, et permettent une exécution de code à distance. Source : https://korben.info/des-agents-ia-decouvrent-deux-failles-critiques-dans-le-systeme-dimpression-de-linux-et-macos.html Date : April 9, 2026 at 09:06AM Tag(s) : #NUMERIQUE Share…
Un fichier malveillant sur WhatsApp prend le contrôle de votre PC, Microsoft tire la sonnette d’alarme
Vous recevez un message, un simple fichier .vbs via WhatsApp, qui ressemble à n’importe quelle pièce jointe. VBScript est un langage qui est intégré à Windows depuis des années. Il a été conçu à l’origine pour automatiser certaines des tâches assez récurrentes. L’utilisateur ouvre alors le fichier et l’infection se…
Des hackers liés à la Corée du Nord ont piégé des développeurs du monde entier
La bibliothèque JavaScript, qui gère les requêtes réseau dans les applications web, est installée des millions de fois par semaine sur npm. Cette banalité en fait une cible parfaite. Si vous réussissez à la compromettre, vous touchez en même temps des milliers d’environnements de développement dans le monde entier. Cela…
Une erreur humaine provoque une fuite massive du code de Claude
En réalité, les Russes ne sont pas responsables et ce n’est pas non plus une opération d’espionnage industriel. La fuite a juste été causée par un fichier oublié dans un package npm. Le 31 mars, lors de la publication de la version 2.1.88 de Claude Code sur le registre npm,…
Cyberattaques : Ce que les entreprises refusent encore de voir sur l’ampleur réelle du risque et ses conséquences
Publié conjointement par Axa XL, la branche assurance du groupe Axa, et Thales, le rapport “Resilience at Scale” s’appuie sur des données internes, des sources publiques et l’expertise de deux entreprises pour analyser l’évolution du risque cyber en 2026. Source : https://www.usine-digitale.fr/cybersecurite/cyberattaques-ce-que-les-entreprises-refusent-encore-de-voir-sur-lampleur-reelle-du-risque-et-ses-consequences.H2YMPCJAXZD6LDXBKTQNO2KDA4.html Date : April 2, 2026 at 08:15PM Tag(s)…
Cybersécurité : Arrêtons de nous raconter des histoires… Olivier Cristini, Groupe Squad
Il y a quelque chose d’étrange dans notre secteur : plus on investit, plus on se fait attaquer ! On le sait, on en parle, et on continue à peu près comme avant. Ce n’est pas un manque de budget. Ce n’est pas un manque d’outils. C’est un problème de lucidité. La…
Augmenter la sécurité à l’interface entre logiciel et matériel
Nouvelle équipe-projet Inria en cybersécurité à Rennes, SUSHI explore les risques pouvant surgir à cette frontière de plus en plus complexe entre le logiciel et le matériel. Les chercheurs s’intéressent à l’analyse de vulnérabilité, au déploiement de méthodes formelles pour prouver la sécurité des produits, mais aussi à la détection…
Santé numérique : de la prévention au diagnostic jusqu’au traitement
Comment la recherche en numérique facilite le parcours de soin pour les médecins et les patients ? Depuis plusieurs années, intégrées dans les usages et pratiques médicales, les sciences et technologies du numérique révolutionnent les métiers de la santé. Grâce à l’Intelligence artificielle et aux multitudes de données cliniques et…
Des extensions malveillantes volent l’historique desconversations avec les IA
Des extensions de navigateur se faisant passer pour des assistants d’intelligence artificielle peuvent collecter les conversations des utilisateurs avec les modèles de langage. Selon Microsoft, certaines ont déjà atteint près de 900 000 installations et ont été observées dans plus de 20 000 environnements d’entreprise. Source : https://www.solutions-numeriques.com/des-extensions-malveillantes-volent-lhistorique-des-conversations-avec-les-ia/ Date :…
Ransomwares : pourquoi la menace revient plus forte que jamais
Les ransomwares, plus rapides et IA-driven, ciblent identités et humains. L’assurance suffit peu, les MSP renforcent la résilience, et la formation continue reste clé face aux erreurs humaines. Source : https://www.journaldunet.com/cybersecurite/1548433-ransomwares-pourquoi-la-menace-revient-plus-forte-que-jamais/ Date : March 6, 2026 at 02:12PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité du secteur public : l’urgence est déjà là
Une cyberattaque ne bloque pas seulement des serveurs : elle peut bloquer des services publics essentiels. Face à cette menace, la résilience cyber doit devenir un réflexe de gouvernance territoriale. Source : https://www.journaldunet.com/cybersecurite/1548489-cybersecurite-du-secteur-public-l-urgence-est-deja-la/ Date : March 6, 2026 at 02:12PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print