Cybersécurité & vie privée
État des lieux
Le dossier Cybersécurité suit les menaces, fuites de données, vulnérabilités et la protection des données, avec une attention aux incidents du BeNeLux. Il recoupe le dossier Conformité (NIS2, RGPD) mais sous un angle technique et opérationnel : que s'est-il passé, qui est touché et que faire.
Articles clés
- Synthèse4Le ransomware expliqué : comment fonctionne un logiciel de rançon et comment s'en protéger
Un ransomware chiffre les fichiers de ses victimes et exige une rançon en échange de la clé de déchiffrement. Cet article explique le déroulement d'une telle attaque, son impact et les mesures de base que les organisations peuvent prendre.
Plus dans ce dossier
- Confirmé5Des criminels russophones auraient compromis des dizaines de milliers de pare-feux Fortinet via des mots de passe divulgués
Un groupe criminel présumément russophone cible de grandes entreprises utilisant des pare-feux et des VPN Fortinet — l'accès aurait été obtenu via des identifiants précédemment divulgués.
- Confirmé2Un actif IT sur dix en entreprise ne dispose pas de protection endpoint
Les attaquants ont statistiquement une chance sur dix de pénétrer un réseau d'entreprise sans être détectés, selon une étude de la société de sécurité Arctic Wolf.
- Confirmé3Okta et Google Cloud sécurisent les agents IA et les navigateurs via un partenariat élargi
Okta et Google Cloud étendent leur partenariat avec de nouvelles intégrations pour la sécurité des identités des agents IA et une sécurité renforcée des navigateurs via Chrome Enterprise.
- Confirmé2Des plug-ins JetBrains malveillants ont volé des clés API de services d'IA
Au moins quinze extensions malveillantes sur la JetBrains Marketplace ont intercepté des clés API de services d'IA. Ces plug-ins ont été installés près de 70 000 fois au total.
- Confirmé4La plateforme de paiement Adyen touchée par trois attaques DDoS : perturbations en ligne et en magasin
La plateforme de paiement néerlandaise Adyen a été frappée lundi par trois attaques DDoS, entraînant des échecs de paiement temporaires aussi bien en ligne que dans les commerces physiques et les établissements horeca. Adyen indique que les perturbations ont depuis été résolues.
- Confirmé5Check Point : une faille VPN activement exploitée permet à des attaquants de se connecter sans mot de passe
Check Point Research avertit d'une vulnérabilité d'authentification dans son Remote Access VPN qui permet à des attaquants d'accéder sans mot de passe valide. Un affilié du groupe ransomware Qilin est déjà impliqué dans au moins un incident.
- Confirmé2NIS2 : ce que la directive européenne sur la cybersécurité signifie pour votre organisation
La directive NIS2 impose aux organisations de 18 secteurs critiques des mesures de cybersécurité renforcées, des obligations de notification et une responsabilité personnelle des dirigeants. La date limite de transposition pour les États membres de l'UE était le 17 octobre 2024.
- Confirmé5Cyber Resilience Act : ce que les fabricants et les acheteurs de produits numériques doivent savoir
L'UE oblige les fabricants de matériel et de logiciels à respecter des exigences strictes en matière de cybersécurité à partir de 2027. Le Cyber Resilience Act (CRA) s'applique à pratiquement tous les produits connectés comportant des éléments numériques.
- Synthèse5Le phishing expliqué : ce que c'est, comment ça fonctionne et comment s'en protéger
Le phishing est la forme de cybercriminalité la plus répandue au monde : des attaquants se font passer pour des parties de confiance afin de dérober des informations sensibles. Ce dossier explique quelles en sont les formes et quelles mesures de base permettent de s'en prémunir.
- Synthèse5MFA et 2FA expliqués : pourquoi un seul mot de passe ne suffit pas
L'authentification multifacteur (MFA) sécurise les comptes en combinant plusieurs types de preuves d'identité. Un compte reste ainsi protégé, même si un mot de passe tombe entre de mauvaises mains.
- RapportéUn actif informatique sur cinq échappe à la gestion des correctifs et à la sécurité, alors que les patches pour les principales vulnérabilités étaient déjà disponibles
Pour près d'un actif informatique sur cinq, la gestion des correctifs ou de la sécurité fait défaut, alors qu'un patch était disponible pour chacune des dix vulnérabilités les plus exploitées. C'est ce que révèle une étude d'Arctic Wolf portant sur plus de 800 000 actifs analysés.
- Confirmé5Fortinet met en garde contre trois vulnérabilités critiques dans FortiSandbox
Le fournisseur de sécurité Fortinet a divulgué trois vulnérabilités dans sa solution FortiSandbox. Des experts externes signalent que ces failles font l'objet d'une exploitation active.
- Confirmé5Les organisations néerlandaises accordent la plus faible priorité aux cybermenaces liées à l'IA en Europe
Seulement 28,5 % des organisations néerlandaises considèrent les cyberattaques pilotées par l'IA comme une priorité absolue — le pourcentage le plus bas de tous les pays européens étudiés, selon une étude de ManageEngine.
- Confirmé2OpenAI introduit le Lockdown Mode contre les attaques par injection de prompt
OpenAI a lancé le Lockdown Mode, une fonctionnalité de sécurité destinée à protéger les données sensibles contre les attaques par injection de prompt. L'entreprise reconnaît qu'un risque résiduel demeure.
- Confirmé4Un compte piraté lors d'une cyberattaque contre l'application gouvernementale française Tchap
Tchap, la messagerie interne du gouvernement français, a été victime d'un incident de sécurité au cours duquel un compte a été compromis.
- Confirmé2Un seul caractère erroné dans le noyau Linux permet une attaque avec droits root
Une vulnérabilité de type use-after-free dans le noyau Linux, causée par un unique caractère incorrect dans le code source, permet à des attaquants de contourner la sécurité sandbox et d'obtenir des droits root.
- Confirmé2Le FBI, Google et Black Lotus Labs démantèlent la plateforme de phishing Outsider Enterprise
Une opération internationale a mis hors service le réseau de phishing-as-a-service Outsider Enterprise. La plateforme fournissait aux fraudeurs des outils clés en main pour l'escroquerie par SMS et via de faux sites web.
- Confirmé6ShinyHunters dérobe 297 Go de données au Conseil de l'Europe via une faille Oracle PeopleSoft
Le groupe de hackers ShinyHunters affirme avoir dérobé 297 Go de données au Conseil de l'Europe en exploitant une vulnérabilité zero day dans Oracle PeopleSoft. Le Conseil de l'Europe enquête sur ces allégations.
Chargement du graphe…
Questions fréquentes
- Quelle différence avec le dossier Conformité ?
- La Conformité regarde la loi et la politique ; la Cybersécurité, la menace, la technique et les incidents. NIS2 et le RGPD figurent dans les deux, sous un angle différent.
- Quelle est la fiabilité des signalements d'incidents ?
- Chaque article porte un label de fiabilité et renvoie à sa source ; les signalements non confirmés sont étiquetés comme tels.