AVIS D’EXPERT – Pourquoi les identifiants volés continuent de fonctionner…
Pour de nombreuses organisations, la compromission des identifiants (noms d’utilisateur et mots de passe) est perçue comme un problème du passé, explique Olivier Bilodeau,...
EvilTokens industrialise le device code phishing et remet Microsoft 365…
Un nouveau kit malveillant, EvilTokens, structure et industrialise une technique encore peu visible dans les entreprises. Le phishing par code d’appareil. Derrière cette mécanique,...
Cyberattaque sur Europa : CERT-EU confirme une compromission supply chain…
La mise à jour publiée par CERT-EU apporte un éclairage précis sur l’attaque ayant visé la plateforme europa.eu. Une clé AWS compromise via une...
CYCOM 2026 : deux journées dédiées à la cybersécurité en…
Devensys cybersecurity annonce une nouvelle édition du CYCOM, un rendez-vous mêlant conférences, démonstrations et mise en situation autour des pratiques cyber.
CYCOM : un programme...
Google intègre la détection de ransomware directement dans Drive
La détection de ransomware s’invite directement dans les usages collaboratifs. Google active par défaut une fonctionnalité dans Drive pour ses clients payants. Une évolution...
Avec l’IA, le shadow IT devient inévitable, sauf si la…
Avec l’essor de l’IA générative, une nouvelle forme de développement émerge dans les entreprises : le « vibe coding ». Derrière cette promesse d’autonomie...
Vertex AI : un cas concret montre comment un agent…
Nous l’avons déjà évoqué sur Solutions Numériques, notamment dans nos articles sur la sécurité des agents et leur niveau de risque en entreprise. Mais...
Supply chain : l’attaque sur Axios rappelle la fragilité de…
L’attaque ne vise pas un outil obscur, mais l’une des briques les plus utilisées du développement web. En compromettant la bibliothèque Axios sur npm,...
Campagnes fiscales : la cybercriminalité affine ses armes en 2026
À la faveur de la saison fiscale, les campagnes malveillantes se multiplient et se diversifient. Derrière des emails crédibles et des scénarios bien rodés,...
« Une véritable économie du cybercrime » : les fuites…
Le dernier baromètre du Forum INCYBER, fondé sur les données de la CNIL, met en évidence une rupture nette en 2025 : la fuite...

Faille chez Mercor : Meta suspendrait sa collaboration, le temps de l’enquête
Une attaque par chaîne d’approvisionnement visant un outil open source a exposé des données sensibles chez Mercor. Confirmé par l’entreprise, l’incident a rapidement pris une autre dimension, plusieurs partenaires prenant leurs distances, dont Meta selon des sources internes. Une attaque indirecte, révélée en plusieurs temps…



