Fraude bancaire interne : le fichier national ne suffira pas

Une proposition de loi prévoit de recenser pendant cinq ans les salariés ayant commis des manquements graves dans une banque. L’objectif répond à un risque réel, à savoir empêcher un fraudeur de passer d’un établissement à l’autre. Mais une liste noire, même nationale, ne détectera ni les premières fraudes ni les complicités invisibles. Et elle […]

France Travail : quand une trace de connexion devient un indice de fraude

La nouvelle loi antifraude autorise France Travail à exploiter certaines données de connexion de ses bénéficiaires. Le dispositif peut aider à détecter des résidences fictives ou des comptes utilisés depuis l’étranger. Mais contrairement à ce que suggèrent certains médias alarmistes, l’opérateur public ne pourra ni lire les SMS, ni consulter l’historique des appels. La véritable […]

Cyber 2027 veut imposer la confiance numérique dans la campagne présidentielle

Hexatrust et le Forum INCYBER lancent Cyber 2027, une initiative destinée à faire entrer la cybersécurité, la souveraineté technologique et la confiance numérique dans le débat présidentiel. Une démarche salutaire tant ces sujets, désormais essentiels au fonctionnement du pays, restent étrangement absents des discours politiques. Le prochain président de la République héritera d’un pays dont […]

Quand le client devient le fraudeur

La fraude en ligne change de visage. Aux réseaux criminels s’ajoutent désormais des clients parfaitement légitimes qui abusent des remboursements, contestent des transactions ou utilisent l’IA pour fabriquer de fausses preuves. Le rapport Global Fraud Trends 2026 de Ravelin montre que la frontière entre client et fraudeur devient de plus en plus difficile à tracer. […]

IBAN suspects : un nouveau fichier pour casser les silos de la fraude bancaire

La France dispose désormais d’un fichier national des comptes signalés pour risque de fraude. Une avancée attendue face aux virements frauduleux, aux faux RIB et aux comptes mules. Mais derrière la promesse d’un partage d’informations entre banques se cache un défi plus complexe. Pour être efficace, ce fichier devra, en effet, être bien alimenté, bien […]

Publicité en ligne : une arme de surveillance massive ?

Pensée pour vendre des espaces publicitaires en quelques millisecondes, l’infrastructure AdTech peut aussi servir à profiler, localiser et cibler des individus. Une analyse de Sekoia documente la montée en puissance de l’ADINT, une forme de renseignement fondée sur les données publicitaires. Un sujet qui dépasse désormais largement le cadre de la vie privée. La publicité […]

Justice et IA : les dossiers judiciaires deviennent aussi des surfaces d’attaque

L’IA entre aussi dans les métiers du droit par les usages les plus concrets, à savoir la recherche, la synthèse, l’analyse documentaire ou encore l’aide à la rédaction. Mais une fraude nouvelle montre déjà ses failles. Des instructions invisibles peuvent, en effet, être glissées dans un dossier pour tenter d’influencer l’outil d’IA chargé de l’analyser. […]

WhatsApp : le numéro disparaît, le risque d’usurpation arrive

WhatsApp va introduire les noms d’utilisateur afin de permettre à ses membres d’échanger sans communiquer immédiatement leur numéro de téléphone. Présentée comme une avancée en matière de confidentialité, cette nouveauté ouvre aussi un nouveau terrain de jeu pour les fraudeurs : celui des identifiants usurpés, des faux comptes et des messages de confiance mal placée. […]

VoP : le faux sentiment de sécurité que les fraudeurs vont adorer

La Verification of Payee devait rassurer l’Europe des paiements. Avant un virement, la banque vérifie que le nom du bénéficiaire correspond bien à l’IBAN saisi. Est-ce utile ? Oui. Suffisant ? Absolument pas. Car VoP ne vérifie ni la légitimité d’une facture, ni l’identité réelle d’un fournisseur, ni le contexte d’un changement de RIB. Et […]

Fuites de données : la vraie bataille commence après le vol

Les fuites de données personnelles ne sont plus de simples incidents techniques à déclarer à la CNIL. Elles alimentent désormais des chaînes de fraude, d’usurpation d’identité, de chantage et de manipulation ciblée. Pour les organisations, l’enjeu n’est donc plus seulement de protéger leurs systèmes, mais de suivre la donnée avant, pendant et après l’attaque. Pendant […]