CBC 2025 : la cyber de terrain prend la parole
En déplaçant son plateau TV au CBC Toulouse 2025, la semaine dernière, IT for Business est allé prendre le pouls de la « cyber de terrain ». Dans un contexte de NIS2, de menaces hybrides et […]
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
En déplaçant son plateau TV au CBC Toulouse 2025, la semaine dernière, IT for Business est allé prendre le pouls de la « cyber de terrain ». Dans un contexte de NIS2, de menaces hybrides et […]
L’IA n’aide plus les pirates, elle agit à leur place. L’affaire Anthropic l’a prouvé : un modèle comme Claude peut scanner, infiltrer et exfiltrer sans intervention directe. En mode agent, la machine devient stratège, opérateur et […]
Ce sera sans nul doute la grande affaire pour des dizaines de milliers de RSSI à travers toute l’Europe. Les pays transposent progressivement le texte européen NIS 2 en droit national. Et même si l’ANSSI a […]
Il n’y a pas qu’à Paris que les choses bougent. IT for Business a déplacé son plateau TV au cœur du CBC Toulouse, le salon pro de la sécurité numérique, qui se tenait la semaine dernière. […]
Big data et IA accélèrent la convergence des réseaux IT, ceux de l’informatique de gestion, et OT, ceux des objets industriels. Ce mouvement de fond impose plus de collaboration entre les directions industrielles et les DSI […]
Sans qu’il soit aisé de déterminer jusqu’où l’éditeur joue le sensationnalisme, le catastrophisme ou simplement le réalisme, Trend Micro annonce dans ses prédictions 2026 un début d’industrialisation de l’IA par la cybercriminalité dès 2026. Autrement dit, […]
La cybersécurité reste un domaine encore extrêmement dynamique de l’IT, avec l’apparition toujours très rapide de nouvelles solutions et de nouvelles catégories d’outils à intégrer. L’essor du cloud marque un point d’inflexion : de nombreuses technologies […]
Des attaques qui se multiplient, des surfaces d’exposition qui s’élargissent, et une IA qui renforce l’arsenal des hackers… Ils pourraient baisser les bras, mais les RSSI ne lâchent rien. C’est en utilisant la pression réglementaire comme […]
CET ESPACE EST RÉSERVÉ AUX ABONNÉS Abonnez-vous dès maintenant ✓ Tous les articles d’IT for Business ✓ Le magazine mensuel en version numérique ou en version papier ✓ Les newsletters exclusives Je m'abonne Déjà un compte […]
Une faille WhatsApp pourtant active depuis 2017 a permis à un groupe de chercheurs de récupérer plus de 3,5 milliards de numéros de téléphone. Une vulnérabilité qui interroge, notamment sur la capacité du groupe à protéger […]
Microsoft a transformé la Secure Future Initiative en opération de rattrapage XXL pour regagner la confiance perdue sur le terrain de la sécurité. Le rapport 2025 dévoile une mécanique d’hygiène cyber à grande échelle impressionnante et […]
La gestion du risque cyber lié aux tiers (TPRM) n’est plus un sujet périphérique, mais un enjeu stratégique de gouvernance. C’est le constat principal de la troisième édition de l’Observatoire TPRM, publié par le CESIN et […]
À côté des géants américains tels que Fortinet, Palo Alto ou CrowdStrike, des Israéliens comme Check Point ou Wiz, la France dispose d’un portefeuille complet de solutions de sécurité souveraine. Et d’un écosystème qui les tire […]
Les hackers s’industrialisent, l’IA s’en mêle et le quantique guette à l’horizon. Entre urgence opérationnelle et anticipation stratégique, la cybersécurité joue sa survie. Préparer l’avenir sans négliger le présent : tel est le défi des responsables […]
Établissement support du Groupement Hospitalier de Territoire (GHT) de Vaucluse, le centre hospitalier d’Avignon a fait le choix de la solution de Network Detection and Response du français Gatewatcher afin de compléter son EDR. Une initiative […]
Week-end ou pas, les administrateurs Windows Server n’auront pas eu de répit. Une faille critique dans WSUS (CVE-2025-59287) secoue le monde IT : Microsoft lâche un patch d’urgence pour stopper une vague d’attaques déjà en cours. […]
Le GTIG de Google révèle comment des réseaux pro-russes ont orchestré une offensive d’influence après les incursions de drones en Pologne. Objectif : brouiller la perception des faits et miner la cohésion de l’OTAN. Le champ de […]
Les IA cyber apprennent à penser comme des analystes. Avec son nouveau benchmark dédié et open source, ExCyTIn-Bench, Microsoft les passe à l’épreuve du feu et leur impose des enquêtes grandeur nature pour prouver leur sens […]
Face à la multiplication des sinistres et des attaques, les cyber-assurances n’assurent pas forcément. Non seulement elles imposent des conditions de souscription drastiques, mais en plus, elles se défaussent régulièrement des demandes d’indemnisation comme dans le […]
Avec eIDAS 2.0, l’Union européenne impose un nouveau standard de l’identité numérique. À travers le déploiement du portefeuille d’identité (EUDI Wallet), les États et les entreprises devront revoir en profondeur leurs architectures de confiance. Ce changement […]
Présenté aux Assises de la Sécurité 2025, le deuxième baromètre national de la maturité cyber des TPE-PME, réalisé par OpinionWay pour Cybermalveillance.gouv.fr, dresse un constat sans détour : la conscience du risque s’installe, mais la préparation […]
La semaine IT commence par une alerte de cybersécurité émise par Oracle. L’éditeur américain a publié en urgence un correctif pour une faille critique touchant sa suite « Oracle E-Busines ». Cette faille d’une gravité critique a largement […]
Les deepfakes, l’ingénierie sociale automatisée et les attaques générées par l’IA menacent non seulement les systèmes, mais sapent également la crédibilité et la confiance. Cela compromet le prérequis fondamental de toute activité numérique. Pour se protéger, […]
La montée en puissance des systèmes agentiques place les entreprises face à des menaces inédites, où la prise de décision autonome devient elle-même un vecteur de risques. Anticiper ces dérives devient stratégique. Quand l’IA cesse de […]
La certification ISO 27001 constitue une référence incontournable en cybersécurité, mais son efficacité réelle s’effondre sans une gestion de crise robuste et opérationnelle. Par Mikael Masson, CEO de Dream On Technology La certification ISO 27001 s’impose […]
Un jeton magique capable d’ouvrir toutes les portes du cloud : voilà le cauchemar évité de justesse par Microsoft. L’épisode rappelle que lorsqu’un gardien d’identité tombe, c’est toute la forteresse numérique qui chancelle. Décryptage… Microsoft Entra […]
Quand une scale-up française du bug bounty s’allie à une jeune pousse de l’audit simplifié, c’est tout un marché de la cybersécurité qui s’ouvre aux PME. Mettre des outils de haut niveau à la portée des […]
Un simple extrait audio suffit pour qu’une IA imite votre patron, votre collègue ou même votre enfant.La voix, jadis symbole de proximité et d’authenticité, devient une arme redoutable entre de mauvaises mains. Arnaques, détournements financiers et […]
Les MTTx révèlent bien plus qu’un simple temps de résolution : ils montrent comment une équipe détecte, priorise et collabore pour limiter l’impact des pannes. Pourtant, beaucoup passent à côté de ce levier stratégique par manque […]
Tic…tac…Tic…Tac… Le compte à rebours final est lancé : dans cette course contre la montre, chaque jour perdu rapproche vos systèmes de l’obsolescence… et vos données du danger. La fin de vie de Windows 10 est dans […]
À l’approche du Cybermois, Cybermalveillance.gouv.fr et Ipsos.Digital dressent un constat en demi-teinte : la vigilance progresse, mais trop de victimes ne savent pas comment réagir. Les équipes préparent une campagne 2025 volontairement créative — sans la […]
La transformation numérique des environnements OT expose les infrastructures critiques à des cybermenaces ciblées, persistantes et amplifiées par l’IA. Entre IoT, 5G et IA, les environnements OT se réinventent mais se fragilisent. Les assaillants misent sur […]
CET ESPACE EST RÉSERVÉ AUX ABONNÉS Abonnez-vous dès maintenant ✓ Tous les articles d’IT for Business ✓ Le magazine mensuel en version numérique ou en version papier ✓ Les newsletters exclusives Je m'abonne Déjà un compte […]
Après des années à laisser les petites mairies, associations et PME encaisser les coups, l’État via l’ANSSI ouvre un Appel à Manifestation d’Intérêt pour financer 17 équipes régionales d’assistance cyber de proximité. Un pas dans la bonne […]
Les environnements distribués et le télétravail imposent une refonte des pratiques de patch management. Heureusement de nouveaux outils viennent métamorphoser ce défi majeur. Venez découvrir en démo live la solution d’Action1. Dans un monde où les […]
Du chantage au RGPD à la menace physique, les cybercriminels ajoutent de nouvelles armes à leur arsenal, plongeant les entreprises dans l’ère de l’hyper-chantage. Entre rançons multiples, attaques répétées et pressions inédites, les organisations affrontent une […]
L’équipe d’ESET Research (le pôle R&D de l’éditeur slovaque ESET) annonce avoir repéré un ransomware animé à l’IA générative capable de produire ses propres scripts au moment de l’attaque. Dénommé PromptLock, il préfigure une nouvelle classe […]
Le constructeur de calculateurs embarqués travaille depuis des années sur le futur passeport produit numérique européen, le DPP, qui doit porter des données liées à l’écoconception des produits. Mais Kontron Modular Computers et ses partenaires développent […]
Sous l’impulsion d’une direction générale sensibilisée aux cybermenaces, l’importateur de fruits et légumes a refondé son système de protection informatique. Parmi ses choix, l’EPDR de WatchGuard est venu compléter la panoplie déjà présente des outils de […]
L’IA sera-t-elle demain le copilote de la DSI ? Depuis quelques mois, les cas d’usage se multiplient pour « augmenter » les « ops » de la production, les techniciens du support ou les experts de […]
CET ESPACE EST RÉSERVÉ AUX ABONNÉS Abonnez-vous dès maintenant ✓ Tous les articles d’IT for Business ✓ Le magazine mensuel en version numérique ou en version papier ✓ Les newsletters exclusives Je m'abonne Déjà un compte […]
Protéger les ressources les plus précieuses de l’entreprise, c’est-à-dire ses données, face à une pluralité de menaces en constante évolution, et ce sans perdre de vue ses capacités d’innovation ni la conformité des systèmes, telle est […]
Les serveurs MCP ouvrent aux agents IA un terrain de jeu sans limites… et aux attaquants, une opportunité en or. L’essor du Model Context Protocol transforme les interactions IA, tout en introduisant une surface d’attaque que […]
Derrière leur apparente simplicité, les PDF peuvent cacher des failles capables de mettre à mal vos données et vos défenses en quelques minutes. À l’ère de l’IA et des menaces instantanées, ces fichiers peuvent être la porte […]
Quand les emails piégés deviennent indétectables à l’œil humain, l’IA déploie analyse fine, apprentissage continu et réaction instantanée pour stopper l’attaque. L’IA transforme la cybersécurité en renforçant l’analyse sémantique, la détection comportementale et la réponse contextualisée […]
L’Europe accélère sur la confiance numérique : eIDAS 2.0 et le Wallet d’identité électronique révolutionnent identification, signature et gestion documentaire, obligeant entreprises et administrations à repenser leurs pratiques. Tribune de Pierre Feligioni, CEO de Signaturit Avec l’adoption […]
La fragmentation des solutions de sécurité et la montée en puissance des attaques pilotées par l’IA poussent les entreprises françaises à confier la protection de leurs actifs numériques à des fournisseurs de services managés capables d’orchestrer […]
Même s’il n’est que partiellement appliqué depuis le 2 Août, l’AI Act européen impose déjà un nouveau rythme : sécurité dès la conception, traçabilité granulaire et contrôle accru sur les infrastructures et partenaires. L’enjeu ? Renforcer la […]
Il y a un an, une mise à jour défaillante de CrowdStrike a mis hors ligne des milliers de systèmes critiques dans le monde, provoquant une panne colossale estimée à 5,4 milliards de dollars. Véritable cas […]
Un véritable ordinateur quantique IBM vient de casser une vraie clé de sécurité à l’aide de l’algorithme de Shor. Il n’y a pas encore de quoi paniquer, mais cette étude scientifique montre que l’informatique quantique fonctionne […]