Notepad++ : compromission ciblée du mécanisme de mise à jour
Entre juin et début décembre 2025, Notepad++ indique avoir été visé par une attaque « hautement sélective » menée par un groupe soutenu par...
Fuite de données à la Fédération Française de Voile :…
Une nouvelle fédération sportive rejoint la liste des victimes de fuites de données. La Fédération Française de Voile a confirmé début février un incident...
Réseau fantôme d’IA : quand des milliers de serveurs échappent…
Une étude conjointe de SentinelLABS et de Censys met au jour une infrastructure mondiale de serveurs d’IA exposés sur Internet, opérant en dehors de...
Des modèles d’IA pris pour cible : l’alerte sur les…
À mesure que les modèles d’IA générative passent du stade expérimental à des usages opérationnels, ils deviennent une nouvelle surface d’attaque pour les cybercriminels....
La Poste visée par une cyberattaque : retour sur la…
Malgré nos nombreuses sollicitations, le groupe La Poste a toujours refusé de s’exprimer sur les attaques subies au mois de novembre. Le groupe fait...
Cyberattaque à la Fédération française de golf : quand le…
La Fédération française de golf a confirmé avoir subi une intrusion dans son système d’information ayant conduit à l’extraction de données personnelles de licenciés....
Cyberattaque HubEE : une faille dans le cœur numérique du…
L’attaque ayant visé la plateforme HubEE marque un signal faible mais structurant pour le numérique public français. Sans chiffrement ni interruption de service, l’exfiltration...
Comme un air de déjà-vu : l’Urssaf face à un…
L’Urssaf confirme un accès non autorisé à l’API de déclaration préalable à l’embauche, exposant potentiellement les données de millions de salariés récemment embauchés.
Une API...
Cyberattaque Endesa : les dessous d’une fuite de données qui…
Après la confirmation d’une cyberattaque ayant exposé des données clients chez Endesa, l’affaire prend un tour plus stratégique. L’incident illustre une tendance émergente :...
HubEE : L’État confirme la fuite de 160 000 documents…
Une intrusion détectée puis contenue sur la plateforme HubEE, opérée par la Direction interministérielle du numérique, a conduit à l’exfiltration de dizaines de milliers...

MFA : « Le vrai sujet n’est pas la taille de l’entreprise, mais la valeur de la donnée »
La double authentification – ou MFA (Multi-Factor Authentication) – s’impose progressivement comme un standard de sécurité. Pourtant, sa mise en œuvre continue de susciter des interrogations : complexité, coûts, acceptabilité utilisateur, entre autres. Cécilia Lopes, directrice générale d’EBS Group France, décrypte les enjeux opérationnels pour…






