Tycoon 2FA : quand la double authentification ne suffit plus face au phishing industriel

Le démantèlement de Tycoon 2FA, coordonné par Europol début mars 2026, est plus qu’une victoire policière. C’est un signal d’alarme pour toute organisation qui croit se protéger suffisamment en activant la MFA. Cette affaire révèle que le vol de session a rendu caduque cette conviction. Le 4 mars 2026, Europol annonçait la perturbation de Tycoon […]
Private Discuss : un canal de communication à part, pour des enjeux à part

La plupart des entreprises ont banalisé leurs échanges numériques. Un lien Teams, un groupe WhatsApp, une visio sur Zoom, un partage de fichiers avec Smash ou WeTransfer, etc. Tant que le contenu reste peu sensible, ça passe. Mais dès qu’il s’agit de R&D, de données RH, d’une crise, d’une négociation, d’un projet régulé ou d’une […]
Moyen-Orient : quand la guerre pirate les applis

Au même moment que des frappes militaires, une autre offensive s’est jouée sur les réseaux et les services numériques iraniens. Outre des sites d’information piratés et modifiés, une application de prière, installée sur des millions de téléphones, a aussi été détournée pour diffuser des messages politiques. La confiance numérique devient ainsi un levier de guerre. […]
Smartphone : le nouvel épicentre de la confiance (et de la fraude)

Un rapport gouvernemental français confirme ce que les spécialistes observent sur le terrain : le téléphone mobile est désormais le vecteur d’attaque privilégié des cybercriminels. Pour comprendre pourquoi, il faut cesser de voir le smartphone comme un simple terminal. Car c’est aujourd’hui le cockpit de notre vie numérique. Et c’est précisément pour cela qu’il est […]
Supply chain : les hackers n’attaquent plus vos systèmes, ils volent vos accès

Dans le fret, l’attaquant ne force plus la porte : il emprunte le badge. Un identifiant volé suffit à circuler librement dans TMS, bourses de fret et plateformes de paiement. L’identité est devenue le convoyeur et sa compromission, le nouveau ransomware silencieux. Cette image résume bien ce qui est en train de se passer dans […]
Cyberattaques : quand 29 minutes suffisent pour tout perdre

29 minutes. C’est désormais le délai moyen entre le moment où un attaquant pénètre dans un système et celui où il commence à s’y propager. Un chronomètre qui tourne, et que la plupart des organisations ne sont pas encore équipées pour battre. Pour mesurer l’ampleur de ce que représentent 29 minutes, il faut d’abord comprendre […]
Vulnérabilités et problèmes de configuration : comment réduire l’exposition de votre organisation ?

Avec Bernard Montel, Directeur Technique EMEA et Stratège Sécurité chez Tenable, découvrez comment passer d’un inventaire morcelé à une gestion unifiée de l’exposition. Avec une plateforme d’exposure management comme celle de Tenable, reliez IT, cloud, identité (AD/Entra), OT et assets internet, priorisez par impact métier et prouvez la réduction de risque au fil de l’eau.
Claude Code Security, la nouveauté qui a fait trembler la Bourse de la cybersécurité

Anthropic vient d’ajouter une brique de sécurité à Claude Code. En quelques heures, le marché a réagi comme si l’IA allait rendre une partie des outils AppSec obsolètes, entraînant un décrochage boursier de plusieurs éditeurs cyber. Derrière la panique, un vrai tournant s’esquisse. Anthropic a dévoilé Claude Code Security, une fonction intégrée à Claude Code […]
FICOBA, « Choisir le Service Public » : quand l’État laisse ses portes ouvertes

En l’espace de quelques semaines, deux systèmes informatiques de l’État français ont été victimes d’accès illégitimes : le fichier FICOBA, recensant l’intégralité des comptes bancaires ouverts en France, et la plateforme « Choisir le Service Public », portail officiel de recrutement de la fonction publique. Au total, ce sont potentiellement plus d’1,5 million de personnes […]
Crypto-chantage : la sextorsion des ados devient un business mondial

La sextorsion financière vise surtout des adolescents. Après un échange intime, réel ou provoqué, l’agresseur menace de diffuser l’image à la famille, aux amis, au lycée, puis réclame de l’argent. Le National Center for Missing & Exploited Children, qui centralise les signalements aux États-Unis, a comptabilisé 26 718 signalements de sextorsion financière en 2023, contre […]