Profil éditorial

Stefan Wagner

Senior Editor, Infrastructure Security

Stefan Wagner traite de la sécurité des environnements cloud, des centres de données et des infrastructures industrielles critiques. Il examine les vulnérabilités numériques.

stefan.wagner@securitypost.org

Articles signés

Sécurité des infrastructures

Les priorités de résilience organisationnelle des infrastructures critiques présentent des différences significatives : la gestion des correctifs expose l'écart entre les secteurs.

Onyxia Cyber dernier rapport révèle : seulement 31,3 % des organisations d'infrastructures critiques corrigent les vulnérabilités critiques en trois jours, soit près de deux fois moins que les autres secteurs. Le rapport souligne que la tolérance au risque varie fondamentalement selon les secteurs et que les responsables de la sécurité manquent de références fiables dans leur secteur.

Stefan Wagner7 min de lecture
Politiques et conformité

Tendances de l'application de la cybersécurité et de la protection de la vie privée en 2026 : les entreprises confrontées à de nouveaux défis en matière de conformité.

En 2025, les niveaux fédéral et étatique des États-Unis ont intensifié l'adoption de réglementations sur la cybersécurité et la confidentialité, et en 2026, l'application de la loi sera considérablement renforcée. Les entreprises doivent prêter attention aux changements clés tels que le CMMC, le programme de sécurité des données du DOJ, les nouvelles règles de la CPPA, etc., et restructurer leur système de conformité.

Stefan Wagner8 min de lecture
Briefing menaces

L'Iran trace les téléphones de l'armée américaine, malware CrashStealer pour macOS, plan CVD : les actualités de la sécurité informatique de cette semaine et leurs implications pour la sécurité des entreprises.

Cette semaine, plusieurs incidents de sécurité mettent en évidence les risques géopolitiques, un nouveau logiciel malveillant voleur de données pour macOS, les vulnérabilités intégrées à l'IA et les attaques de la chaîne d'approvisionnement comme menaces pour la sécurité des entreprises. La CISA publie un guide de divulgation des vulnérabilités.

Stefan Wagner10 min de lecture
Sécurité d’entreprise

Le Moyen-Orient fait face à un manque de 300 000 talents en cybersécurité, et les responsables de la sécurité appellent à adopter une stratégie prioritaire de prévention.

Le déficit de talents en cybersécurité dans la région du Moyen-Orient atteint 300 000, l'IA aggrave l'expansion de la surface d'attaque, les leaders de la sécurité recommandent d'atténuer la pression sur les ressources humaines grâce aux architectures de confiance zéro et de refus par défaut.

Stefan Wagner9 min de lecture
Briefing menaces

Incident de fuite de la chaîne d'approvisionnement de Klue : vol de jetons OAuth, données Salesforce de près de 200 entreprises compromises.

En juin 2026, l'infrastructure d'intégration du fournisseur SaaS Klue a été exploitée, entraînant le vol de jetons OAuth et la fuite de données de près de 200 clients en aval, y compris des entreprises de sécurité telles que Huntress et Recorded Future. Analyse des méthodes d'attaque, de l'impact sur les entreprises et des recommandations de défense.

Stefan Wagner6 min de lecture
Briefing menaces

Vulnérabilité EchoLeak : injection d'invite à zéro clic entraîne une fuite silencieuse de données de Microsoft 365 Copilot

La vulnérabilité CVE-2025-32711 (EchoLeak) de Microsoft 365 Copilot permet à un attaquant de voler des données sans aucun clic via un e-mail contenant une invite cachée. Cet article analyse en profondeur la chaîne d'attaque de cette vulnérabilité, son impact sur les entreprises et les mesures d'atténuation.

Stefan Wagner6 min de lecture
Sécurité d’entreprise

CrowdStrike lance une solution de sécurité d'identité continue avec AI Agent, redéfinissant la frontière de la confiance zéro.

CrowdStrike a dévoilé Continuous Identity for AI Agents lors d'Identiverse 2026, réalisant une autorisation dynamique via l'acquisition de SGNL pour 740 millions de dollars, afin de relever les défis de sécurité d'identité des agents IA avec le principe de zéro privilège persistant, marquant une extension stratégique de la sécurité d'entreprise de la protection des terminaux au contrôle des identités machines.

Stefan Wagner4 min de lecture
Politiques et conformité

Comment les entreprises peuvent-elles remodeler la GRC par l'automatisation et l'IA pour faire face à un environnement de risques complexes

Face à un environnement de risques de plus en plus complexe, les entreprises réinventent leurs fonctions de gouvernance, risque et conformité (GRC) grâce à l'automatisation et à l'intelligence artificielle, passant de contrôles de conformité ponctuels à une surveillance continue, afin d'améliorer la résilience en matière de sécurité et de soutenir la croissance de l'activité.

Stefan Wagner7 min de lecture
Sécurité d’entreprise

Les entreprises industrielles accélèrent l’adoption de la micro-segmentation OT : la protection des infrastructures critiques entre dans une phase de « limitation des mouvements latéraux »

La déclaration de Zero Networks publiée dans Business Wire montre que l’adoption du micro-segmentation OT par les entreprises industrielles connaît une croissance rapide, reflétant le fait que les secteurs de la fabrication, de l’énergie, des services publics et du transport intègrent la « limitation des mouvements latéraux » dans les priorités de sécurité OT. Pour les entreprises, il ne s’agit pas seulement d’une tendance en matière d’achat technologique, mais aussi d’une montée en gamme simultanée de la gestion de la surface d’attaque, de la continuité des activités et de la démonstration de conformité dans les environnements convergés IT/OT.

Stefan Wagner10 min de lecture
Briefing menaces

Principales tendances du paysage des cybermenaces en 2026 : les rançongiciels, les fuites de données et la fraude par e-mail professionnel restent les principaux risques pour les entreprises

Sur la base du rapport sur les tendances des risques cyber de Munich Re pour 2026, cet article analyse, du point de vue de la sécurité des entreprises, pourquoi les rançongiciels, les fuites de données, la fraude aux e-mails professionnels et les attaques par déni de service distribué restent les principaux facteurs de pertes, ainsi que pourquoi les secteurs public, manufacturier et technologique sont confrontés à une exposition plus élevée.

Stefan Wagner14 min de lecture
Briefing menaces

FortiClient EMS : exploitation d’une vulnérabilité ; les risques latéraux révélés par la plateforme de gestion des terminaux d’entreprise

Fortinet a corrigé en avril une vulnérabilité critique de FortiClient EMS qui a de nouveau été utilisée pour des attaques ; les attaquants se servent de la plateforme de gestion pour déployer des logiciels malveillants de vol d’informations sur les terminaux sous gestion. Cet incident montre qu’une fois qu’un système de gestion des terminaux est compromis, cela peut rapidement évoluer en un risque d’intrusion centralisée visant l’ensemble du parc de terminaux de l’entreprise.

Stefan Wagner11 min de lecture