Profil éditorial

Marcus Thorne

Managing Editor, Threat Intelligence

Marcus Thorne enquête sur les cyberattaques mondiales, les rançongiciels et les violations de données. Il analyse en temps réel l'évolution des menaces.

marcus.thorne@securitypost.org

Articles signés

Sécurité des infrastructures

Verisk cartographie les risques de plus de 2 500 centres de données américains : comment le renseignement géospatial remodèle-t-il la résilience sécuritaire des entreprises ?

Verisk annonce l'achèvement de cartes d'analyse des risques couvrant plus de 2 500 centres de données aux États-Unis. Cet article interprète cet événement du point de vue des médias spécialisés en cybersécurité, en examinant ses implications pour les CISO, les gestionnaires d'infrastructures et les planificateurs de continuité d'activité, et explore la tendance vers une gestion convergente des risques physiques et des risques cybernétiques.

Marcus Thorne10 min de lecture
Sécurité d’entreprise

Backdoor dans les extensions Chrome : comment les outils de productivité deviennent des vecteurs d'attaque pour les entreprises

En décembre 2024, plusieurs extensions Chrome ont été rachetées de manière malveillante et des portes dérobées y ont été implantées, touchant des millions d'utilisateurs. SecurityPost analyse ce nouveau mode d'attaque de la chaîne d'approvisionnement et ses répercussions profondes sur la sécurité des entreprises.

Marcus Thorne10 min de lecture
Politiques et conformité

Tendances de la réglementation en cybersécurité et en confidentialité pour 2026 : la pression sur la conformité des entreprises s'intensifie considérablement

Aux États-Unis, les nouvelles réglementations en matière de cybersécurité et de protection de la vie privée se multiplient aux niveaux fédéral et des États, ce qui alourdit considérablement la charge de conformité des entreprises. Basé sur le rapport de Morgan Lewis, cet article analyse les tendances réglementaires de 2026 et les stratégies d'adaptation des entreprises.

Marcus Thorne10 min de lecture
Sécurité des infrastructures

L'ère de l'expansion des centres de données : la nouvelle normalité que les stratégies de sécurité des entreprises doivent affronter

Avec l'explosion de l'IA et du cloud computing, les centres de données sont devenus l'infrastructure essentielle de l'économie numérique mondiale. Cet article s'appuie sur le dernier rapport politique du Goldwater Institute pour analyser les tendances d'expansion des centres de données aux États-Unis et en Arizona, et examiner, du point de vue des entreprises, les risques de sécurité, les défis de conformité et les stratégies de réponse qui en découlent, afin d'aider les entreprises à bâtir une résilience en matière de sécurité tournée vers l'avenir.

Marcus Thorne9 min de lecture
Sécurité d’entreprise

Porte dérobée d'extension de navigateur : comment les acquisitions malveillantes transforment les « outils de productivité » en tremplin d'attaque pour les entreprises

Cet article analyse en profondeur les multiples cas de rachats malveillants d'extensions Chrome survenus entre fin 2024 et 2025, révélant comment les extensions de navigateur sont devenues la dernière zone aveugle de la sécurité des entreprises, et propose des recommandations de défense systématiques pour les entreprises.

Marcus Thorne10 min de lecture
IA et cybersécurité

Les risques de génération de code par IA générative s'intensifient ; le cadre hybride ANN-ISM propose un nouveau mécanisme d'atténuation.

La génération de code par IA générative, tout en améliorant l'efficacité, introduit des risques tels que les attaques par injection et les modèles de code non sécurisés. Une nouvelle étude propose un cadre hybride ANN-ISM, combinant analyse prédictive et gestion structurée des risques, pour aider les entreprises à atténuer systématiquement ces défis de sécurité.

Marcus Thorne10 min de lecture
Sécurité d’entreprise

Plan de mise en œuvre de la cybersécurité d'entreprise : un cadre stratégique allant de l'identification des risques à l'exploitation continue.

Cet article se réfère à « Cybersecurity Implementation Plan For Enterprises » publié par Appinventiv, analyse la planification stratégique de la cybersécurité des entreprises, la mise en œuvre technique et les voies de gouvernance, et fournit des recommandations de cadre exploitables pour les CISO et les équipes de sécurité.

Marcus Thorne6 min de lecture
Briefing menaces

Les identifiants volés sont devenus la principale porte d'entrée des attaques par ransomware, la sécurité des identités en entreprise doit être renforcée de toute urgence.

Selon le dernier rapport de Sophos, 79 % des attaques par ransomware commencent par des identifiants volés et un abus de connexions légitimes. Les attaques d'identité ont remplacé l'exploitation de vulnérabilités en tant que méthode d'intrusion initiale la plus courante. Les entreprises doivent revoir leurs stratégies de sécurité des identités.

Marcus Thorne8 min de lecture
Briefing menaces

Bulletin de menace : comment le contenu structuré affecte la recherche d'IA générative et la sécurité de l'information (Analyse ChatGPT GEO)

Ce rapport de menace analyse le double impact du contenu structuré dans l'IA générative et le GEO de ChatGPT, et examine les risques de sécurité et les stratégies de défense liés à l'empoisonnement sémantique SEO, à la manipulation de l'information et aux biais de compréhension de l'IA.

Marcus Thorne3 min de lecture
Politiques et conformité

Dix ans de GDPR : une protection des données qui fait date et un fardeau croissant de conformité pour les entreprises

La mise en œuvre du RGPD depuis dix ans a considérablement amélioré la sensibilisation à la protection des données, mais les entreprises sont confrontées à de nouveaux défis tels que l'augmentation de la charge de conformité et les limitations du développement de l'IA. Cet article analyse l'impact du RGPD sur les entreprises et les tendances futures.

Marcus Thorne8 min de lecture
Événements cyber

Résumé sécurité de la semaine : Apple corrige une faille d'écoute clandestine sur Beats, le DOT met fin à l'enquête sur Delta, AWS publie Continuum

Apple publie une mise à jour du firmware Beats pour corriger une vulnérabilité d'accès non autorisé au microphone ; le Département des Transports américain met fin à l'enquête sur l'interruption de service de Delta Air Lines due à l'incident CrowdStrike ; AWS lance l'outil de gestion des vulnérabilités piloté par l'IA, Continuum. Parallèlement, le botnet Popa est lié à une entreprise israélienne, et une vulnérabilité d'élévation de privilèges dans Google Cloud Config Connector n'a pas été corrigée.

Marcus Thorne7 min de lecture
Sécurité des infrastructures

Les acteurs étatiques hostiles représentent 75% des cyberattaques contre les infrastructures critiques britanniques — Analyse approfondie du rapport annuel du NCSC

Le dernier rapport du Centre national de cybersécurité britannique (NCSC) révèle que 75 % des cyberattaques contre les infrastructures critiques britanniques au cours de l'année écoulée sont liées à des acteurs étatiques hostiles. Dans son discours annuel, le PDG du NCSC, Richard Horne, a averti que la cybersécurité doit être considérée comme une course continue plutôt qu'un risque statique, et a souligné que l'IA accélérera l'exploitation des vulnérabilités héritées. Cet article analyse en profondeur le contexte des événements, les méthodes d'attaque, l'impact sur les entreprises et les recommandations de défense.

Marcus Thorne7 min de lecture
Briefing menaces

Actualités sécurité de la semaine : licenciements dans l'équipe sécurité de Google, réseau de blanchiment d'argent AudiA6 démantelé, Coupang écope d'une amende record de 400 millions de dollars.

Cette semaine, plusieurs événements majeurs se sont produits dans le domaine de la cybersécurité mondiale : les licenciements au sein du département de sécurité de Google Cloud ont secoué l'industrie ; une opération internationale des forces de l'ordre a démantelé le réseau de blanchiment d'argent AudiA6, coupant la chaîne de financement des rançongiciels ; Coupang en Corée du Sud a été condamné à une amende de 400 millions de dollars pour une fuite de données, un record dans le pays. Ces événements reflètent les défis profonds auxquels sont confrontées les entreprises en matière de sécurité.

Marcus Thorne8 min de lecture
Sécurité d’entreprise

Guide de mise en œuvre de la confiance zéro : une vérification continue pour remodeler l'architecture de sécurité de l'entreprise.

La confiance zéro n'est pas un produit unique, mais une refonte complète de la stratégie de sécurité. Basé sur les dernières pratiques industrielles, cet article analyse en profondeur les principes fondamentaux de l'architecture Zero Trust, les voies de mise en œuvre et les stratégies d'adaptation des entreprises.

Marcus Thorne5 min de lecture
Briefing menaces

Cartographie des menaces d’Anthropic AI, vulnérabilités Comodo non corrigées et gouvernance des infrastructures critiques : ce que les entreprises doivent surveiller

Les multiples tendances de sécurité recensées par SecurityWeek montrent que les attaques renforcées par l’IA, les vulnérabilités des terminaux non corrigées, l’exposition des infrastructures critiques et les changements au sein du नेतृत्व de la cybersécurité gouvernementale évoluent simultanément. Pour les entreprises, il ne s’agit pas seulement d’événements isolés, mais d’un reflet des pressions systémiques qui pèsent sur l’identité, les terminaux, la chaîne d’approvisionnement et la résilience des infrastructures.

Marcus Thorne13 min de lecture