Skip to main content

Hackers : Entre fiction et réalité

Il est 2 h 47 du matin. Dans une pièce plongée dans la pénombre, trois écrans éclairent le visage d’un homme vêtu d’un sweat à capuche noir. Ses doigts courent sur le clavier à une vitesse presque irréelle. Des lignes de code défilent. Sur l’un des écrans, une carte du monde constellée de points rouges. Sur un autre, le réseau informatique d’une grande entreprise.

Un dernier obstacle. Quelques commandes.

Une barre de progression apparaît.

87 %… 94 %… 100 %.

Cyberattaque : jusqu’où l’assurance couvre-t-elle la communication de crise ?

Les frais de communication s’entendent principalement des frais de communication de crise engagĂ©s Ă  la suite d’un incident cyber.Ces frais interviennent gĂ©nĂ©ralement très tĂ´t dans la gestion de l’incident. 

Pour cette raison, il est fréquent qu’une partie d’entre eux soit prise en charge dans le cadre de l’assistance de crise ou des mesures d’urgence, parfois sans application de la franchise pendant une période déterminée, qui varie selon les compagnies, généralement entre 24 et 96 heures.

Morris Worm : le programme qui a presque cassé internet en 1988

Novembre 1988, ce que l’on appelle Internet n’avait pas grand chose en commun avec le rĂ©seau que nous connaissons aujourd’hui. Le “web” n’existe pas encore, l’accès au rĂ©seau reste essentiellement rĂ©servĂ© aux universitĂ©s, Ă  la recherche, Ă  certaines administrations et grandes organisations. 

Il est estimé qu'environ 60 000 ordinateurs y étaient connectés, contre environ 30 milliards aujourd’hui...

Une faille, 24 heures pour réagir : le Cyber Resilience Act change les règles du jeu

À partir du 11 septembre 2026, la prise de connaissance d’une vulnérabilité activement exploitée dans un produit numérique ne déclenchera plus uniquement une course technique vers le correctif. Pour les fabricants concernés, elle pourra également faire démarrer un compte à rebours réglementaire particulièrement court : une première alerte devra être transmise dans les 24 heures.

Cette nouvelle obligation est issue du Cyber Resilience Act, ou CRA, le règlement européen destiné à renforcer la sécurité des produits comportant des éléments numériques.

Prompt injection : quand le document devient l’attaque

Depuis longtemps, nous avons appris à considérer les pièces jointes comme potentiellement dangereuses. Avec l’intelligence artificielle, il faut désormais envisager qu’un document parfaitement légitime puisse aussi chercher à influencer le système qui le lit. Un PDF peut ne contenir aucun malware, aucune macro, aucun exécutable et pourtant intégrer des instructions destinées à modifier le comportement d’une IA.

Un sujet qui modifie sensiblement la surface du risque, pour ne pas dire qu'il en crĂ©er une nouvelle. 

↑