Secu

SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?

Lire une tribune sur : Top 10 des attaques d’ingénierie sociale les plus courantes

Quand les pirates entrent avec un vrai badge, le château fort ne protège plus grand-chose : l'identité, clé de la cybersécurité moderne Opinion

Cybersécurité : du château fort à l’aéroport

Voler un mot de passe ne suffit plus : les attaquants détournent désormais des identités légitimes pour aspirer des données à l’échelle industrielle. Face à une IA qui accélère encore les offensives, la cybersécurité doit changer […]

La rédaction

16 Sep

Avec EU-SCORE, la souveraineté numérique européenne veut enfin passer des discours à la mesure Vidéo

EU-SCORE veut devenir le « Nutri-Score » de la tech européenne

À l’occasion des UECC 2026 organisées par Hexatrust, Olivier Rohou, président d’EU-SCORE, et Maxime Alay-Eddine, vice-président d’Hexatrust, sont venus présenter sur le plateau d’IT for Business une initiative qui entend rendre la souveraineté numérique beaucoup plus […]

Laurent Delattre

11 Sep

La grande émission IT for Business aux Universités d'été de la Cybersécurité et du Cloud de confiance, organisées par Hexatrust News

UECC 2026 : La Grande Emission Live

Les Universités d’Été de la Cybersécurité et du Cloud de Confiance avaient choisi un thème pour le moins martial voire guerrier : « Réarmement numérique : l’Europe est-elle prête à conquérir sa souveraineté ? ». Après […]

Laurent Delattre

10 Sep

Les ransomwares ne cherchent plus seulement les admins, ils visent désormais ceux qui font tourner l’entreprise News

À quoi ressemble une victime de ransomware ?

Oubliez le cliché du ransomware qui commence par la compromission d’un compte administrateur. Une étude du ThreatLabz de Zscaler brosse le portrait-robot de la victime type. Plutôt un manager des fonctions financières, commerciales ou opérationnelles, souvent […]

Guillaume Perissat

28 Août

Le RSSI doit devenir un leader stratégique de l’entreprise Opinion

Voir le RSSI comme un leader, pas un fusible

À l’ère des menaces multiples, augmentées par l’IA et les agents autonomes, et alors que la surface d’attaque ne cesse de s’étendre, le rôle du RSSI doit être considéré comme stratégique, plus seulement technique. Pourtant, à […]

Laurent Delattre

31 Juil

Urssaf : un SOC réinternalisé pour réduire les coûts cyber Cas d'usages

L’Urssaf réinternalise son SOC et réduit sa facture

Après bien des années de tâtonnements techniques et d’externalisation partielle, l’Urssaf reprend en main son centre opérationnel de sécurité. Grâce à une architecture hybride, un partenariat étroit avec un éditeur français et une équipe interne renforcée, […]

Aude Leroy

9 Juil

Cybersécurité IA : l’entreprise face aux attaques automatisées Opinion

Cybermenaces : l’IA de pointe rebat les cartes

Quand l’IA apprend à trouver les failles plus vite que les équipes ne peuvent les corriger, la cybersécurité change brutalement d’échelle. Les entreprises doivent désormais partir d’un principe simple : tout ce qui est exposé sera […]

La rédaction

2 Juil

Brain fait évoluer sa plateforme de sensibilisation cyber vers le pilotage de l’adoption de l’IA en entreprise. Objectif : former les collaborateurs, sécuriser les usages et fournir aux DSI comme aux CDO des indicateurs de conformité et de progression. Start-Up

Brain orchestre l’adoption de l’IA

Initialement positionnée sur la sensibilisation à la cybersécurité, la start-up parisienne a fait évoluer sa plateforme pour répondre à un enjeu devenu central pour les grandes organisations : accompagner l’adoption de l’IA et sécuriser ses usages. […]

Thierry Parisot

29 Juin

Dans l'actualité

Verified by MonsterInsights