Profil éditorial

Stefan Wagner

Senior Editor, Infrastructure Security

Stefan Wagner traite de la sécurité des environnements cloud, des centres de données et des infrastructures industrielles critiques. Il examine les vulnérabilités numériques.

stefan.wagner@securitypost.org

Articles signés

Briefing menaces

Tendances des logiciels malveillants et des vulnérabilités au premier semestre 2026 : l'abus d'outils légitimes et les attaques assistées par l'IA comme caractéristiques marquantes

Le rapport « H1 2026 Malware and Vulnerability Trends » publié par Insikt Group, filiale de Recorded Future, indique qu’au premier semestre 2026, le nombre de vulnérabilités activement exploitées a atteint 215, soit une augmentation de 34 % en glissement annuel ; les attaquants privilégient davantage l’abus d’outils légitimes et de services de confiance, et l’IA joue principalement un rôle auxiliaire dans les activités malveillantes. Cet article analyse, sur la base de ce rapport, les impacts sur la sécurité des entreprises.

Stefan Wagner9 min de lecture
Politiques et conformité

Le marché du monitoring de conformité des données croît de 28,6 % par an : l'intégration entre sécurité d'entreprise et regtech s'accélère.

Les derniers rapports de marché montrent que le marché mondial de la surveillance de la conformité des données devrait passer de 215,6 millions de dollars en 2025 à 2,6672 milliards de dollars en 2035, avec un taux de croissance annuel composé de 28,6 %. S'appuyant sur ce rapport, cet article analyse, du point de vue de la sécurité des entreprises et de la gouvernance de la conformité, les facteurs à l'origine de la croissance rapide du marché, les risques réels auxquels les entreprises sont confrontées, et propose des recommandations pour y répondre.

Stefan Wagner11 min de lecture
Sécurité d’entreprise

Backdoor des extensions Chrome : comment les « outils de productivité » deviennent des vecteurs d’attaque pour les entreprises

En décembre 2024, plusieurs extensions Chrome populaires ont été rachetées par des acteurs malveillants et ont diffusé des mises à jour malveillantes, se transformant en portes dérobées pour voler des identifiants d'entreprise et des données sensibles. Cet article analyse les modes d'attaque, des cas de victimes typiques et propose aux entreprises des stratégies de défense pour la sécurité de la chaîne d'approvisionnement des navigateurs.

Stefan Wagner11 min de lecture
Politiques et conformité

Conformité à la confidentialité des données : pilier clé et guide de mise en œuvre pour la stratégie de sécurité des données d'entreprise.

Analyse approfondie de la définition, des principes fondamentaux, des réglementations mondiales et des meilleures pratiques en matière de conformité à la confidentialité des données, pour aider les entreprises à intégrer les exigences de confidentialité dans leur pile de données, réduire les risques et établir la confiance.

Stefan Wagner11 min de lecture
Briefing menaces

Le nouveau ransomware Vect exposé : les attaques multiplateformes et le modèle RaaS constituent de multiples menaces pour les entreprises.

Les dernières informations sur les menaces de CYFIRMA indiquent que le nouveau ransomware Vect se propage rapidement selon le modèle RaaS, ciblant à la fois les plateformes Windows et Linux/ESXi, et utilisant de multiples moyens tels que le chiffrement ChaCha20, le vol de données et la pression exercée par les sites de fuite de données. Les secteurs de la fabrication, de l'éducation, de la santé et de l'énergie sont devenus des cibles prioritaires, et les entreprises doivent réévaluer leurs stratégies de défense contre les ransomwares.

Stefan Wagner10 min de lecture
Sécurité des infrastructures

Le Congrès américain examine le statut d'infrastructure critique des centres de données : observations sur la sécurité des entreprises et les tendances réglementaires

Une audition à la Chambre des représentants des États-Unis a discuté de la possibilité de désigner les centres de données comme un secteur d'infrastructures critiques indépendant, suscitant l'attention sur la réglementation de la sécurité des centres de données, les risques pour les entreprises et les tendances du secteur. Cet article, basé sur un reportage de CyberScoop, analyse le contexte de l'événement, les points de vue du secteur et les implications pour les entreprises.

Stefan Wagner10 min de lecture
Sécurité des infrastructures

Les priorités de résilience organisationnelle des infrastructures critiques présentent des différences significatives : la gestion des correctifs expose l'écart entre les secteurs.

Onyxia Cyber dernier rapport révèle : seulement 31,3 % des organisations d'infrastructures critiques corrigent les vulnérabilités critiques en trois jours, soit près de deux fois moins que les autres secteurs. Le rapport souligne que la tolérance au risque varie fondamentalement selon les secteurs et que les responsables de la sécurité manquent de références fiables dans leur secteur.

Stefan Wagner7 min de lecture
Politiques et conformité

Tendances de l'application de la cybersécurité et de la protection de la vie privée en 2026 : les entreprises confrontées à de nouveaux défis en matière de conformité.

En 2025, les niveaux fédéral et étatique des États-Unis ont intensifié l'adoption de réglementations sur la cybersécurité et la confidentialité, et en 2026, l'application de la loi sera considérablement renforcée. Les entreprises doivent prêter attention aux changements clés tels que le CMMC, le programme de sécurité des données du DOJ, les nouvelles règles de la CPPA, etc., et restructurer leur système de conformité.

Stefan Wagner8 min de lecture
Briefing menaces

L'Iran trace les téléphones de l'armée américaine, malware CrashStealer pour macOS, plan CVD : les actualités de la sécurité informatique de cette semaine et leurs implications pour la sécurité des entreprises.

Cette semaine, plusieurs incidents de sécurité mettent en évidence les risques géopolitiques, un nouveau logiciel malveillant voleur de données pour macOS, les vulnérabilités intégrées à l'IA et les attaques de la chaîne d'approvisionnement comme menaces pour la sécurité des entreprises. La CISA publie un guide de divulgation des vulnérabilités.

Stefan Wagner10 min de lecture
Sécurité d’entreprise

Le Moyen-Orient fait face à un manque de 300 000 talents en cybersécurité, et les responsables de la sécurité appellent à adopter une stratégie prioritaire de prévention.

Le déficit de talents en cybersécurité dans la région du Moyen-Orient atteint 300 000, l'IA aggrave l'expansion de la surface d'attaque, les leaders de la sécurité recommandent d'atténuer la pression sur les ressources humaines grâce aux architectures de confiance zéro et de refus par défaut.

Stefan Wagner9 min de lecture
Briefing menaces

Incident de fuite de la chaîne d'approvisionnement de Klue : vol de jetons OAuth, données Salesforce de près de 200 entreprises compromises.

En juin 2026, l'infrastructure d'intégration du fournisseur SaaS Klue a été exploitée, entraînant le vol de jetons OAuth et la fuite de données de près de 200 clients en aval, y compris des entreprises de sécurité telles que Huntress et Recorded Future. Analyse des méthodes d'attaque, de l'impact sur les entreprises et des recommandations de défense.

Stefan Wagner6 min de lecture
Briefing menaces

Vulnérabilité EchoLeak : injection d'invite à zéro clic entraîne une fuite silencieuse de données de Microsoft 365 Copilot

La vulnérabilité CVE-2025-32711 (EchoLeak) de Microsoft 365 Copilot permet à un attaquant de voler des données sans aucun clic via un e-mail contenant une invite cachée. Cet article analyse en profondeur la chaîne d'attaque de cette vulnérabilité, son impact sur les entreprises et les mesures d'atténuation.

Stefan Wagner6 min de lecture
Sécurité d’entreprise

CrowdStrike lance une solution de sécurité d'identité continue avec AI Agent, redéfinissant la frontière de la confiance zéro.

CrowdStrike a dévoilé Continuous Identity for AI Agents lors d'Identiverse 2026, réalisant une autorisation dynamique via l'acquisition de SGNL pour 740 millions de dollars, afin de relever les défis de sécurité d'identité des agents IA avec le principe de zéro privilège persistant, marquant une extension stratégique de la sécurité d'entreprise de la protection des terminaux au contrôle des identités machines.

Stefan Wagner4 min de lecture
Politiques et conformité

Comment les entreprises peuvent-elles remodeler la GRC par l'automatisation et l'IA pour faire face à un environnement de risques complexes

Face à un environnement de risques de plus en plus complexe, les entreprises réinventent leurs fonctions de gouvernance, risque et conformité (GRC) grâce à l'automatisation et à l'intelligence artificielle, passant de contrôles de conformité ponctuels à une surveillance continue, afin d'améliorer la résilience en matière de sécurité et de soutenir la croissance de l'activité.

Stefan Wagner7 min de lecture
Sécurité d’entreprise

Les entreprises industrielles accélèrent l’adoption de la micro-segmentation OT : la protection des infrastructures critiques entre dans une phase de « limitation des mouvements latéraux »

La déclaration de Zero Networks publiée dans Business Wire montre que l’adoption du micro-segmentation OT par les entreprises industrielles connaît une croissance rapide, reflétant le fait que les secteurs de la fabrication, de l’énergie, des services publics et du transport intègrent la « limitation des mouvements latéraux » dans les priorités de sécurité OT. Pour les entreprises, il ne s’agit pas seulement d’une tendance en matière d’achat technologique, mais aussi d’une montée en gamme simultanée de la gestion de la surface d’attaque, de la continuité des activités et de la démonstration de conformité dans les environnements convergés IT/OT.

Stefan Wagner10 min de lecture
Briefing menaces

Principales tendances du paysage des cybermenaces en 2026 : les rançongiciels, les fuites de données et la fraude par e-mail professionnel restent les principaux risques pour les entreprises

Sur la base du rapport sur les tendances des risques cyber de Munich Re pour 2026, cet article analyse, du point de vue de la sécurité des entreprises, pourquoi les rançongiciels, les fuites de données, la fraude aux e-mails professionnels et les attaques par déni de service distribué restent les principaux facteurs de pertes, ainsi que pourquoi les secteurs public, manufacturier et technologique sont confrontés à une exposition plus élevée.

Stefan Wagner14 min de lecture
Briefing menaces

FortiClient EMS : exploitation d’une vulnérabilité ; les risques latéraux révélés par la plateforme de gestion des terminaux d’entreprise

Fortinet a corrigé en avril une vulnérabilité critique de FortiClient EMS qui a de nouveau été utilisée pour des attaques ; les attaquants se servent de la plateforme de gestion pour déployer des logiciels malveillants de vol d’informations sur les terminaux sous gestion. Cet incident montre qu’une fois qu’un système de gestion des terminaux est compromis, cela peut rapidement évoluer en un risque d’intrusion centralisée visant l’ensemble du parc de terminaux de l’entreprise.

Stefan Wagner11 min de lecture