Profil éditorial

Benjamin Clarke

Senior Analyst, Policy & Compliance

Benjamin Clarke décrypte les lois mondiales sur la confidentialité des données et les cadres réglementaires. Il se concentre sur la conformité industrielle.

benjamin.clarke@securitypost.org

Articles signés

Événements cyber

Black Hat USA 2026 se clôture : la sécurité de l'IA et les menaces émergentes au centre des attentions

Le grand événement mondial de cybersécurité Black Hat USA 2026 a officiellement clôturé, avec la sécurité de l'IA et les menaces émergentes comme thèmes centraux de cette édition. Cet article, du point de vue des décideurs en sécurité d'entreprise, analyse les signaux sectoriels émis par la conférence et formule des recommandations de défense.

Benjamin Clarke10 min de lecture
Sécurité d’entreprise

Zero Trust accélère son déploiement dans l'enseignement supérieur : enseignements de la transformation de l'architecture de sécurité de VCU.

L'Université du Commonwealth de Virginie adopte une architecture Zero Trust, remplaçant le VPN par la ZTNA et mettant en œuvre un contrôle d'accès dynamique piloté par l'identité. Cet article analyse les implications de cette transformation pour les stratégies de sécurité des entreprises.

Benjamin Clarke10 min de lecture
Briefing menaces

Guide de sélection de plateformes de renseignement sur les menaces du dark web : comment les SOC d'entreprise font face à l'expansion de l'économie souterraine

La recrudescence des fuites de données sur le dark web exige que les centres d'opérations de sécurité (SOC) des entreprises passent d'une réponse réactive à une gestion proactive des risques. Cet article, basé sur le guide sectoriel publié par Bitsight, analyse les capacités clés des plateformes de renseignement sur les menaces, la valeur de la surveillance du dark web, les défis spécifiques auxquels sont confrontés les SOC, et propose des recommandations pour la sélection et la mise en œuvre.

Benjamin Clarke11 min de lecture
Politiques et conformité

Tendances 2026 en matière d'application des lois sur la cybersécurité et la vie privée : risques croissants de conformité pour les entreprises et stratégies de réponse

Le rapport de Morgan Lewis passe en revue les évolutions réglementaires en matière de cybersécurité et de confidentialité aux États-Unis et dans le monde en 2025, et anticipe les orientations de l’application de la loi en 2026. Les entreprises doivent suivre une série de nouvelles réglementations telles que CMMC, le programme de sécurité des données du DOJ et les lois d’État sur la confidentialité, afin de mettre en place un système de gouvernance de la sécurité axé sur la conformité.

Benjamin Clarke14 min de lecture
Politiques et conformité

Focus conformité mondiale 2026 : comment les responsables de la sécurité d'entreprise font face aux risques liés à la fraude, à l'IA et aux cryptomonnaies

Le rapport de l’Institut Thomson Reuters indique qu’en 2026, les défis de conformité des entreprises s’intensifieront, notamment la fraude, l’abus d’IA et la réglementation des cryptomonnaies, étroitement liés à la cybersécurité. Cet article analyse ces risques et propose des recommandations défensives pour les entreprises.

Benjamin Clarke8 min de lecture
Événements cyber

Bulletin de sécurité hebdomadaire : WordPress RCE, vulnérabilité zero-day de SonicWall, attaque de services AI et plus de menaces

Cette semaine a été marquée par l'explosion de plusieurs vulnérabilités à haut risque, notamment une RCE dans le noyau de WordPress, un zero-day dans SonicWall SMA, un zero-day RCE dans SharePoint, etc. Parallèlement, de nouveaux malwares ciblant les services d'IA et les portefeuilles de crypto-monnaies sont apparus. Les entreprises doivent évaluer d'urgence l'impact et prendre des mesures défensives.

Benjamin Clarke8 min de lecture
Événements cyber

L'Iran utilise des données commerciales pour suivre les forces américaines, nouveau logiciel espion macOS, publication du plan CVD — Analyse des événements clés de la cybersécurité de cette semaine

Les événements de sécurité de cette semaine incluent l'utilisation par l'Iran de métadonnées publicitaires et de protocoles d'itinérance cellulaire pour tracer les téléphones portables de l'armée américaine, un nouveau malware macOS nommé CrashStealer déguisé en rapport de crash pour voler des informations, ainsi que la publication par la CISA et d'autres agences d'un plan de divulgation coordonnée des vulnérabilités (CVD). Ces événements révèlent respectivement les risques de suivi géographique sur les appareils mobiles, une nouvelle méthode de vol d'informations sur la plateforme macOS, et les progrès dans la normalisation de la divulgation des vulnérabilités en entreprise.

Benjamin Clarke8 min de lecture
Sécurité des infrastructures

Risques de vulnérabilités réseau dans les centres de données : un domaine de diligence raisonnable à classer comme priorité absolue par les investisseurs

Cet article, du point de vue des investisseurs et des acquéreurs, analyse en profondeur les risques de cyberattaques, les pressions réglementaires mondiales et les impacts financiers auxquels les centres de données sont confrontés, et propose six priorités clés en matière de due diligence, afin d'aider les décideurs en sécurité et les parties prenantes du capital à évaluer conjointement les risques de transaction.

Benjamin Clarke6 min de lecture
Briefing menaces

GigaWiper : un logiciel malveillant destructeur modulaire laissant les attaquants libres de choisir leur mode de destruction.

Les renseignements sur les menaces de Microsoft ont découvert un nouveau logiciel malveillant modulaire nommé GigaWiper, qui combine une porte dérobée avec plusieurs charges utiles d'effacement, permettant aux attaquants de choisir flexiblement le mode de destruction en fonction de leurs besoins, constituant une grave menace pour la sécurité des données des entreprises.

Benjamin Clarke3 min de lecture
Politiques et conformité

Tendances en matière d'application de la protection des consommateurs en 2026 : les entreprises font face à un double risque de conformité au niveau fédéral et étatique.

En 2026, l'environnement de l'application des lois sur la protection des consommateurs connaît un changement majeur : les agences fédérales se concentrent sur la fraude traditionnelle et la transparence des prix, tandis que l'activité des procureurs généraux des États et des recours collectifs augmente. Les entreprises doivent réévaluer leurs stratégies de conformité dans les domaines de la publicité, de la vie privée, de l'IA, des technologies financières, etc.

Benjamin Clarke6 min de lecture
IA et cybersécurité

7 pièges majeurs et stratégies de réponse dans l'évaluation des risques de cybersécurité en entreprise

L'évaluation des risques de cybersécurité est une responsabilité clé du CISO, mais de nombreuses organisations tombent dans des pièges courants tels que la formalisation, l'omission de périmètre et la confusion entre conformité et sécurité lors de sa mise en œuvre. Cet article analyse sept idées fausses et leur impact réel sur la sécurité de l'entreprise, et fournit des conseils professionnels pour y faire face.

Benjamin Clarke9 min de lecture
Événements cyber

Nouveau signal d'alarme pour la sécurité de la chaîne d'approvisionnement des logiciels open source : des chercheurs divulguent en masse des dizaines de vulnérabilités zero-day

Un chercheur utilisant le pseudonyme Bikini a publié sur GitHub des codes de preuve de concept (PoC) pour des dizaines de vulnérabilités zero-day dans plusieurs projets open source, notamment FFmpeg, Gogs, Gitea, Ghidra, 7-Zip, OpenVPN, VLC, dont 9 ont obtenu un numéro CVE, suscitant une nouvelle vague d'inquiétudes parmi les entreprises concernant la sécurité de la chaîne d'approvisionnement des logiciels open source.

Benjamin Clarke6 min de lecture
IA et cybersécurité

100 résultats d’évaluation de sécurité des agents IA montrent : les entreprises doivent réexaminer les limites de contrôle avant d’accélérer leur adoption

Sur la base du rapport de SecurityWeek et de l’analyse AI Risk Quadrant d’Adversa AI, cet article interprète les résultats de l’évaluation de la sécurité de 100 agents IA, en se concentrant sur l’« inversion entre capacité et protection », la signification de la combinaison mortelle à trois facteurs pour les entreprises, ainsi que sur la manière dont les CISO devraient y répondre aux niveaux de l’identité, du contrôle des sorties, de la chaîne d’approvisionnement et de la gouvernance.

Benjamin Clarke12 min de lecture
Événements cyber

Le sommet sur la détection des menaces et la réponse aux incidents indique une évolution vers des opérations de sécurité alimentées par l’IA

SecurityWeek a mis à disposition en accès à la demande l’ensemble des sessions de son Threat Detection & Incident Response Summit, avec des thèmes centrés sur la fatigue liée aux alertes, la détection pilotée par l’IA, la protection des identités, la visibilité dans le cloud et la réponse aux incidents. Pour les entreprises, il ne s’agit pas seulement d’un événement sectoriel, mais aussi du reflet d’une évolution des opérations de sécurité, qui passent d’« outils ponctuels » à un système de réponse intelligent, interconnecté et vérifiable.

Benjamin Clarke9 min de lecture