Rançongiciel industriel, de la menace financière au risque sur la production mondiale
Les rançongiciels ne relèvent plus uniquement de la sécurité informatique. Selon Kaspersky et VDC Research, les entreprises industrielles auraient évité plus de 18 milliards...
MongoDB corrige « MongoBleed », une faille de divulgation de mémoire
MongoDB corrige une vulnérabilité critique baptisée « MongoBleed » qui permet à un attaquant distant de lire la mémoire de ses serveurs sans authentification....
Sécurité des réseaux, CVE-2025-59718 rappelle la fragilité des chaînes de vérification d’identité
Identifiée début décembre et désormais activement exploitée, la vulnérabilité critique CVE-2025-59718 touche plusieurs produits Fortinet utilisant l’authentification FortiCloud SSO. Elle permet à un attaquant...
IA agentique et cybersécurité, comment travailler avec des agents capables d’initiatives autonomes
Beaucoup d’analyses ont évoqué ces derniers mois les risques liés à l’IA agentique en cybersécurité. PwC propose une lecture différente. Plutôt que de rester...
ServiceNow achète Armis pour 7,75 Md$ et change d’échelle dans la cybersécurité
ServiceNow entreprend un mouvement stratégique majeur avec l’acquisition annoncée d’Armis pour 7,75 milliards de dollars. Derrière la transaction la plus importante de son histoire,...
OpenAI admet que le problème d’injection de prompt pourrait ne jamais être résolu
OpenAI vient de publier une mise à jour sur le durcissement de son navigateur Atlas et admet qu’il n’existera probablement jamais de rempart absolu...
Du déficit de talents à la crise des compétences, le marché cyber arrive à...
Après plusieurs années dominées par la question des volumes d’effectifs, le débat se déplace désormais vers la qualité et la nature des compétences disponibles....
L’écosystème cybercriminel se professionnalise autour des outils d’IA
Google décrit une évolution tangible dans l’usage de l’intelligence artificielle par les acteurs de la menace. L’IA ne sert plus uniquement à accélérer des...
Quand un simple fichier JPG devient destructeur, ce que révèle la faille CVE-2025-50165
La réévaluation par Eset Research de la vulnérabilité critique CVE-2025-50165 replace le risque à son véritable niveau, tout en rappelant une réalité dérangeante pour...
Quand l’hameçonnage détourne la sécurité elle-même, Microsoft 365 devient une cible idéale
Une évolution préoccupante de l’hameçonnage est apparue, qui ne cible plus directement les mots de passe, mais détourne désormais les mécanismes d’authentification de confiance...























