Cybersécurité
Menaces, fuites de données, vulnérabilités et protection des données — avec une attention particulière aux incidents qui touchent le BeNeLux.
◆ Explications & contexte
- Synthèse4Le ransomware expliqué : comment fonctionne un logiciel de rançon et comment s'en protéger
Un ransomware chiffre les fichiers de ses victimes et exige une rançon en échange de la clé de déchiffrement. Cet article explique le déroulement d'une telle attaque, son impact et les mesures de base que les organisations peuvent prendre.
- Confirmé2NIS2 : ce que la directive européenne sur la cybersécurité signifie pour votre organisation
La directive NIS2 impose aux organisations de 18 secteurs critiques des mesures de cybersécurité renforcées, des obligations de notification et une responsabilité personnelle des dirigeants. La date limite de transposition pour les États membres de l'UE était le 17 octobre 2024.
- Confirmé5Cyber Resilience Act : ce que les fabricants et les acheteurs de produits numériques doivent savoir
L'UE oblige les fabricants de matériel et de logiciels à respecter des exigences strictes en matière de cybersécurité à partir de 2027. Le Cyber Resilience Act (CRA) s'applique à pratiquement tous les produits connectés comportant des éléments numériques.
- Synthèse5Le phishing expliqué : ce que c'est, comment ça fonctionne et comment s'en protéger
Le phishing est la forme de cybercriminalité la plus répandue au monde : des attaquants se font passer pour des parties de confiance afin de dérober des informations sensibles. Ce dossier explique quelles en sont les formes et quelles mesures de base permettent de s'en prémunir.
- Synthèse5MFA et 2FA expliqués : pourquoi un seul mot de passe ne suffit pas
L'authentification multifacteur (MFA) sécurise les comptes en combinant plusieurs types de preuves d'identité. Un compte reste ainsi protégé, même si un mot de passe tombe entre de mauvaises mains.
Derniers articles de cette rubrique
- Confirmé5Des criminels russophones auraient compromis des dizaines de milliers de pare-feux Fortinet via des mots de passe divulgués
Un groupe criminel présumément russophone cible de grandes entreprises utilisant des pare-feux et des VPN Fortinet — l'accès aurait été obtenu via des identifiants précédemment divulgués.
- Confirmé2Un actif IT sur dix en entreprise ne dispose pas de protection endpoint
Les attaquants ont statistiquement une chance sur dix de pénétrer un réseau d'entreprise sans être détectés, selon une étude de la société de sécurité Arctic Wolf.
- Confirmé3Okta et Google Cloud sécurisent les agents IA et les navigateurs via un partenariat élargi
Okta et Google Cloud étendent leur partenariat avec de nouvelles intégrations pour la sécurité des identités des agents IA et une sécurité renforcée des navigateurs via Chrome Enterprise.
- Confirmé2Des plug-ins JetBrains malveillants ont volé des clés API de services d'IA
Au moins quinze extensions malveillantes sur la JetBrains Marketplace ont intercepté des clés API de services d'IA. Ces plug-ins ont été installés près de 70 000 fois au total.
- Confirmé4La plateforme de paiement Adyen touchée par trois attaques DDoS : perturbations en ligne et en magasin
La plateforme de paiement néerlandaise Adyen a été frappée lundi par trois attaques DDoS, entraînant des échecs de paiement temporaires aussi bien en ligne que dans les commerces physiques et les établissements horeca. Adyen indique que les perturbations ont depuis été résolues.
- Confirmé5Check Point : une faille VPN activement exploitée permet à des attaquants de se connecter sans mot de passe
Check Point Research avertit d'une vulnérabilité d'authentification dans son Remote Access VPN qui permet à des attaquants d'accéder sans mot de passe valide. Un affilié du groupe ransomware Qilin est déjà impliqué dans au moins un incident.
- RapportéUn actif informatique sur cinq échappe à la gestion des correctifs et à la sécurité, alors que les patches pour les principales vulnérabilités étaient déjà disponibles
Pour près d'un actif informatique sur cinq, la gestion des correctifs ou de la sécurité fait défaut, alors qu'un patch était disponible pour chacune des dix vulnérabilités les plus exploitées. C'est ce que révèle une étude d'Arctic Wolf portant sur plus de 800 000 actifs analysés.
- Confirmé5Fortinet met en garde contre trois vulnérabilités critiques dans FortiSandbox
Le fournisseur de sécurité Fortinet a divulgué trois vulnérabilités dans sa solution FortiSandbox. Des experts externes signalent que ces failles font l'objet d'une exploitation active.
- Confirmé4Un lanceur d'alerte accuse IBM d'avoir dissimulé plusieurs violations de données dans les années 2010
Un ancien cadre en cybersécurité a intenté une action en justice contre IBM. Il accuse l'entreprise de ne pas avoir signalé des violations de données chez IBM et deux de ses filiales, et de les avoir activement dissimulées.
- Confirmé283 % des organisations n'ont pas de visibilité complète sur leurs propres agents IA
Alors que les agents IA autonomes accèdent de plus en plus aux données et systèmes critiques des entreprises, la majorité des organisations ne dispose pas d'une vue d'ensemble complète sur ces agents — et les mesures de sécurité existantes s'avèrent insuffisantes.
- Confirmé4OpenAI ajoute un mode Lockdown optionnel à ChatGPT contre l'injection de prompt
OpenAI introduit un mode Lockdown optionnel pour les utilisateurs de ChatGPT, destiné à limiter le risque d'exfiltration de données via des attaques par injection de prompt.
- Confirmé4L'IA détecte les vulnérabilités plus vite que les humains : 'Les entreprises doivent pouvoir réagir à toute vitesse'
Les systèmes d'IA peuvent détecter des failles de sécurité dans les logiciels à une vitesse fulgurante — y compris des erreurs qui étaient passées inaperçues depuis des années. Cela oblige les entreprises et les organisations à réduire drastiquement leur temps de réaction.
- Confirmé3ServiceNow corrige une faille permettant d'accéder aux données clients sans mot de passe
Une erreur dans la configuration d'une API de ServiceNow permettait à des personnes non autorisées de consulter des données clients sans authentification. L'entreprise a déployé une mise à jour de sécurité et poursuit son enquête pour déterminer précisément quelles données ont été consultées.
- Confirmé4SAP colmate quatre failles critiques dans NetWeaver et Commerce Cloud
SAP a corrigé quinze vulnérabilités dans sa mise à jour de sécurité mensuelle, dont quatre failles critiques. La faille la plus grave concerne les fonctions d'authentification SAML de SAP NetWeaver.
- Confirmé5Microsoft met hors ligne des dizaines de dépôts GitHub après une enquête sur du code malveillant
Le 5 juin, Microsoft a temporairement retiré plus de soixante-dix de ses propres dépôts open source de GitHub dans le cadre d'une enquête sur la présence éventuelle de logiciels malveillants. Les développeurs dépendant des GitHub Actions associées ont subi des perturbations.
- Confirmé3Des hackers nord-coréens à l'origine de la moitié des attaques contre les entreprises technologiques, selon CrowdStrike
Des hackers nord-coréens se faisant passer pour des travailleurs IT externes et des recruteurs seraient responsables d'environ la moitié de toutes les attaques contre les entreprises technologiques au cours des douze derniers mois. C'est ce que rapporte la société de cybersécurité CrowdStrike.
- Confirmé2Près d'un million de passeports et de cartes d'identité étaient accessibles sans protection sur l'internet public
Des documents d'identité appartenant à des centaines de milliers de personnes étaient librement accessibles via des systèmes utilisés notamment par des cannabis clubs, rapporte The Verge.
- Confirmé3Le groupe de hackers ShinyHunters revendique une intrusion dans les serveurs Oracle PeopleSoft de plus de 100 organisations
Le groupe de hackers ShinyHunters affirme avoir compromis les serveurs Oracle PeopleSoft de plus d'une centaine d'organisations, dont de nombreuses universités.
- Confirmé5ShinyHunters revendique des données provenant de centaines d'environnements Oracle PeopleSoft via des failles anciennes et inconnues
Le groupe d'extorsion ShinyHunters affirme avoir dérobé des données appartenant à des centaines d'organisations utilisant Oracle PeopleSoft, en exploitant une combinaison de vulnérabilités anciennes et de failles de sécurité encore inconnues.
- Confirmé4ServiceNow corrige un bug qui a temporairement exposé des données clients sur internet
Une faille de sécurité dans la plateforme de ServiceNow a rendu les données de plusieurs organisations clientes librement accessibles. L'entreprise a publié un correctif et indique qu'aucune exploitation malveillante n'a été constatée.
- Confirmé2Oracle met en garde contre une faille de sécurité activement exploitée ayant touché plus de 100 organisations
Un groupe cybercriminel a activement exploité une vulnérabilité dans un logiciel Oracle dans le cadre d'une vaste campagne de piratage. Google a alerté plus de 100 organisations dont les serveurs étaient potentiellement vulnérables.
- Confirmé3Zscaler introduit le ZAgent Framework pour l'IA agentique au sein de Zero Trust SASE
Zscaler étend sa plateforme Zero Trust SASE avec le ZAgent Framework, permettant aux entreprises de gérer et de sécuriser de manière centralisée l'IA agentique — des agents IA autonomes.
- Confirmé4Vulnérabilité 0-day critique dans Oracle PeopleSoft activement exploitée
Une vulnérabilité dans Oracle PeopleSoft est activement exploitée. Cet article a été mis en attente car les résumés de sources disponibles ne contiennent pas suffisamment de faits vérifiés pour rédiger un article complet et correct.
- Confirmé2Microsoft corrige un bug WUSA vieux de plus d'un an via le Patch Tuesday de juin 2026
Les mises à jour Windows déployées via le programme d'installation autonome Windows Update (WUSA) depuis un partage réseau échouaient depuis plus d'un an. Microsoft a résolu le problème dans le Patch Tuesday de juin 2026.
- Confirmé5Les organisations néerlandaises accordent la plus faible priorité aux cybermenaces liées à l'IA en Europe
Seulement 28,5 % des organisations néerlandaises considèrent les cyberattaques pilotées par l'IA comme une priorité absolue — le pourcentage le plus bas de tous les pays européens étudiés, selon une étude de ManageEngine.
- Confirmé2OpenAI introduit le Lockdown Mode contre les attaques par injection de prompt
OpenAI a lancé le Lockdown Mode, une fonctionnalité de sécurité destinée à protéger les données sensibles contre les attaques par injection de prompt. L'entreprise reconnaît qu'un risque résiduel demeure.
- Confirmé4Un compte piraté lors d'une cyberattaque contre l'application gouvernementale française Tchap
Tchap, la messagerie interne du gouvernement français, a été victime d'un incident de sécurité au cours duquel un compte a été compromis.
- Confirmé2Un seul caractère erroné dans le noyau Linux permet une attaque avec droits root
Une vulnérabilité de type use-after-free dans le noyau Linux, causée par un unique caractère incorrect dans le code source, permet à des attaquants de contourner la sécurité sandbox et d'obtenir des droits root.
- Confirmé2Le FBI, Google et Black Lotus Labs démantèlent la plateforme de phishing Outsider Enterprise
Une opération internationale a mis hors service le réseau de phishing-as-a-service Outsider Enterprise. La plateforme fournissait aux fraudeurs des outils clés en main pour l'escroquerie par SMS et via de faux sites web.
- Confirmé6ShinyHunters dérobe 297 Go de données au Conseil de l'Europe via une faille Oracle PeopleSoft
Le groupe de hackers ShinyHunters affirme avoir dérobé 297 Go de données au Conseil de l'Europe en exploitant une vulnérabilité zero day dans Oracle PeopleSoft. Le Conseil de l'Europe enquête sur ces allégations.
Questions fréquentes
Structuré pour les moteurs de réponse
- Que couvre la rubrique Cybersécurité ?
- Incidents, fuites de données, vulnérabilités, analyses de menaces et le volet opérationnel de règles comme NIS2 — sous un angle technique.
- Comment traitez-vous les signalements non confirmés ?
- Nous ne publions les signalements non confirmés qu'avec un étiquetage explicite (reported ou rumor), source à l'appui.