WinRAR : une faille corrigée, un risque toujours actif
Corrigée à l’été 2025, une vulnérabilité critique de WinRAR continue pourtant d’alimenter des campagnes malveillantes bien réelles. Dans une analyse récente, Google Threat Intelligence...
Quand le chef de la cybersécurité américaine envoie des fichiers…
Le directeur par intérim de l’agence fédérale américaine chargée de la cybersécurité a récemment reconnu avoir utilisé une version publique de ChatGPT pour analyser...
Des modèles d’IA pris pour cible : l’alerte sur les…
À mesure que les modèles d’IA générative passent du stade expérimental à des usages opérationnels, ils deviennent une nouvelle surface d’attaque pour les cybercriminels....
« La cible principale n’est plus la machine, c’est l’humain…
Quand les systèmes techniques se renforcent, les attaquants déplacent leur stratégie vers un terrain plus instable, plus contextuel, mais aussi plus exploitable : les...
Baromètre CESIN 2025 : moins d’attaques visibles, un risque cyber…
La 11ᵉ édition du baromètre annuel du CESIN, réalisé avec OpinionWay, dessine un paysage cyber paradoxal. Les attaques significatives reculent en volume, mais leurs...
Le DPO, révélateur silencieux de la maturité numérique des organisations
La place accordée au DPO dans une organisation en dit souvent plus long que ses discours sur la transformation numérique. Associé trop tard, tenu...
Microsoft corrige une faille zero-day critique dans Office
Un correctif de sécurité publié par Microsoft vise une vulnérabilité zero-day d’Office permettant l’exécution de code à distance. En cause, l’ouverture d’un document piégé...
Identité numérique : la confiance craque dans la chaîne documentaire
Falsifications, usurpations d’identité, signatures retardées… Une étude Ipsos menée pour Yousign met en lumière une fragilité persistante de la confiance numérique au cœur des...
Visioconférence souveraine : l’État généralise « Visio » pour réduire…
Face à la multiplication des cyberattaques et failles dans le secteur public, l’État annonce la généralisation de « Visio », sa solution de visioconférence...
Digital Networks Act : une réforme télécom qui engage la…
Présenté le 21 janvier par la Commission européenne, le Digital Networks Act (DNA) entend moderniser et harmoniser le cadre des télécommunications dans l’Union européenne....
La Poste visée par une cyberattaque : retour sur la…
Malgré nos nombreuses sollicitations, le groupe La Poste a toujours refusé de s’exprimer sur les attaques subies au mois de novembre. Le groupe fait...
Cyberattaque à la Fédération française de golf : quand le…
La Fédération française de golf a confirmé avoir subi une intrusion dans son système d’information ayant conduit à l’extraction de données personnelles de licenciés....
AVIS D’EXPERT – Red Teaming IA : le socle d’une…
Avec la position désormais généralisée de l’IA dans de nombreux systèmes critiques, des enjeux de sécurité nouveaux émergent, d’après Kristian Kamber, Vice-président Sécurité de...
Cartographier les dépendances IT, nouveau chantier de la cyber-résilience
Pour mieux anticiper et piloter les risques cyber liés à leurs chaînes technologiques, plusieurs grands groupes français ont adopté un référentiel commun de cartographie...
AVIS D’EXPERT – Le grand réveil de la Cybersécurité
La cybersécurité entre dans une nouvelle ère. Selon Philippe Charpentier, Directeur technique de NetApp France, la multiplication des attaques, la montée en puissance de...
Cyberattaque HubEE : une faille dans le cœur numérique du…
L’attaque ayant visé la plateforme HubEE marque un signal faible mais structurant pour le numérique public français. Sans chiffrement ni interruption de service, l’exfiltration...
Arnaques intégrées : quand la fraude épouse les usages numériques
Les attaques les plus efficaces ne reposent plus prioritairement sur des vulnérabilités techniques complexes, d’après apport sur les menaces du quatrième trimestre 2025 publié...
Cyber Threat Intelligence : coordonner la réponse face aux attaques…
Cyber Show Paris - Présentation par Benoit Grunemwald, Expert en cybersécurité
29 janvier 2026 | 11h | Salle Talks
Logiciels malveillants dopés à l’IA, évolution du...
Cybersecurity Act : la Chine interpelle l’Union européenne
Alors que l’Union européenne durcit son approche de la cybersécurité en ciblant les fournisseurs jugés « à risque », Pékin sort de sa réserve....
Comme un air de déjà-vu : l’Urssaf face à un…
L’Urssaf confirme un accès non autorisé à l’API de déclaration préalable à l’embauche, exposant potentiellement les données de millions de salariés récemment embauchés.
Une API...






