Aller au contenu principal

Une faille, 24 heures pour réagir : le Cyber Resilience Act change les règles du jeu

À partir du 11 septembre 2026, la prise de connaissance d’une vulnérabilité activement exploitée dans un produit numérique ne déclenchera plus uniquement une course technique vers le correctif. Pour les fabricants concernés, elle pourra également faire démarrer un compte à rebours réglementaire particulièrement court : une première alerte devra être transmise dans les 24 heures.

Cette nouvelle obligation est issue du Cyber Resilience Act, ou CRA, le règlement européen destiné à renforcer la sécurité des produits comportant des éléments numériques.

Prompt injection : quand le document devient l’attaque

Depuis longtemps, nous avons appris à considérer les pièces jointes comme potentiellement dangereuses. Avec l’intelligence artificielle, il faut désormais envisager qu’un document parfaitement légitime puisse aussi chercher à influencer le système qui le lit. Un PDF peut ne contenir aucun malware, aucune macro, aucun exécutable et pourtant intégrer des instructions destinées à modifier le comportement d’une IA.

Un sujet qui modifie sensiblement la surface du risque, pour ne pas dire qu'il en créer une nouvelle. 

Checklist cybersécurité de la rentrée 2026 : les contrôles essentiels à réaliser chez soi, avec ses enfants et au travail

La rentrée est souvent le moment où l’on remet de l’ordre dans son agenda, ses abonnements et ses dossiers. C’est aussi une excellente occasion de faire un contrôle simple de son hygiène numérique.

L’objectif n’est pas de transformer chaque particulier, parent ou collaborateur en expert en cybersécurité. Il s’agit de vérifier quelques points essentiels, dans un ordre cohérent : être capable de récupérer ses données, protéger ses accès, corriger les vulnérabilités connues, puis réduire les autres risques du quotidien.

Turla, APT28 : quand la France transforme l’attribution cyber en outil stratégique

Le 13 juillet 2026, à la veille de la fête nationale, la France et l’Union européenne ont officiellement attribué plusieurs opérations de cyberespionnage ayant visé des intérêts français au 16e Centre du FSB russe, au travers d’un mode opératoire connu sous le nom de Turla.

Cette annonce intervient un peu plus d’un an après l’attribution publique d’une autre série d’attaques à APT28, un ensemble d’activités cette fois rattaché au GRU, le service de renseignement militaire russe.

Apple Container : Et si Apple Silicon devenait enfin une véritable plateforme d’hébergement ?

Depuis plusieurs années, les serveurs Apple sont régulièrement considérés comme une curiosité dans le monde de l’hébergement professionnel. Les Mac mini équipent des studios de développement, quelques infrastructures CI/CD ou des fermes de compilation iOS, mais ils restent largement absents des datacenters et des architectures cloud traditionnelles, dominées par Linux, VMware, Proxmox ou Kubernetes.

Nous avons testé pour vous la nouvelle application mot de passe d'Apple

Aujourd'hui, Apple a publié les premières versions de ses systèmes d'exploitation pour les membres du programme développeur.

Ces nouveaux systèmes d'exploitations apportent comme à chaque fois leurs lots de nouveautés visuelles est fonctionnelles. La principale nouvelle fonctionnalité qui nous intéresse est le nouvel assistant SIRI qui utilise désormais le modèle d'assistant IA de Google : Gemini. Cet assistant n'est pour l'instant pas disponible en France, il fera l'objet d'un prochain article dès que nous pourrons le tester.

Fuite de données de l’ANTS : Attention à la rupture de confiance

La fuite de données qui a touché le portail de l’ANTS le 15 avril 2026, désormais France Titres, ne peut pas être analysée comme un simple incident informatique. Elle concerne un service public central, des millions de comptes d’usagers, des données liées à l’identité administrative, et intervient dans un contexte où l’État pousse fortement à la dématérialisation de ses services.

Les attaques supply chain : quand la confiance est la faille

En 2024, Internet est probablement passé à deux doigts d’une catastrophe majeure. Pas à cause d’un ransomware, ni d'une fuite de données massive et ni d’un nouveau groupe de hackers ultra sophistiqué.

Le danger venait d’un composant open source quasiment inconnu du grand public mais énormément utilisé : XZ Utils.

Ce qui m’amène à vous parler des attaques par supply chain.

Faille Microsoft Exchange : pourquoi l’email reste une infrastructure critique oubliée

Faille Microsoft Exchange : pourquoi la messagerie reste une infrastructure critique oubliée

La messagerie professionnelle est souvent considérée comme un outil banal. Elle fait partie du quotidien, fonctionne en arrière-plan et attire rarement l’attention tant qu’elle ne tombe pas en panne.

Pourtant, c'est une des infrastructures les plus critiques de l’entreprise.