Campus Cyber : d’un lieu totem à un opérateur structurant…
Le Campus Cyber a adopté sa feuille de route 2026-2028, la première depuis sa création. Ce document fixe un cadre d’action et clarifie la...
Systèmes IT de ports stratégiques : un homme condamné en…
La condamnation à sept ans de prison d’un hacker ayant infiltré les systèmes informatiques de ports européens révèle une évolution majeure de la criminalité...
RedVDS : Microsoft cible une brique clé du cybercrime-as-a-service
En s’attaquant à RedVDS, un service d’hébergement low-cost largement utilisé pour des campagnes de fraude et de phishing, Microsoft cible un rouage central du...
Cyberattaque au ministère de l’Intérieur : failles d’hygiène numérique, 72…
Une cyberattaque ciblant le ministère de l’Intérieur fin 2025 a permis la consultation de fichiers sensibles, dont le TAJ et le FPR, à partir...
Cyberattaque chez Endesa, des millions de données clients potentiellement exposées
Une cyberattaque a compromis des dizaines de millions de données clients chez le fournisseur d’énergie espagnol Endesa, exposant des informations personnelles et bancaires sensibles...
Free sanctionné à hauteur de 42 millions d’euros : la…
La CNIL inflige 42 millions d’euros d’amendes cumulées aux sociétés Free Mobile et Free, après une violation de données massive touchant 24 millions de...
ClickFix : un faux écran bleu Windows pour piéger les…
Une nouvelle variante de la technique d’ingénierie sociale ClickFix a été observée, reposant sur l’affichage d’un faux écran bleu de Windows (BSOD) pour inciter...
Quand les arnaques humanitaires servent d’appât : une offensive numérique…
Entre octobre et décembre 2025, une campagne de cyberattaque ciblée a visé des responsables des forces de défense ukrainiennes en se déguisant en initiatives...
« La fraude e-commerce n’est plus opportuniste, elle est structurée…
À l’occasion de la publication de son Panorama 2025 de la fraude e-commerce en France, Oneytrust dresse un constat sans appel. La fraude est...
AVIS D’EXPERT – L’automatisation, condition essentielle pour sécuriser l’IoT dans…
À mesure que les objets connectés s’imposent au cœur des opérations critiques – industrie, santé, transport, infrastructures –, la sécurité de l’IoT atteint ses...

Comme un air de déjà-vu : l’Urssaf face à un nouvel incident de sécurité, lié à une API
L’Urssaf confirme un accès non autorisé à l’API de déclaration préalable à l’embauche, exposant potentiellement les données de millions de salariés récemment embauchés. Une API sensible, un usage légitime détourné L’alerte n’est pas anodine. L’API « Déclaration préalable à l’embauche » est un rouage critique…





