Stefan Wagner traite de la sécurité des environnements cloud, des centres de données et des infrastructures industrielles critiques. Il examine les vulnérabilités numériques.
Onyxia Cyber dernier rapport révèle : seulement 31,3 % des organisations d'infrastructures critiques corrigent les vulnérabilités critiques en trois jours, soit près de deux fois moins que les autres secteurs. Le rapport souligne que la tolérance au risque varie fondamentalement selon les secteurs et que les responsables de la sécurité manquent de références fiables dans leur secteur.
En 2025, les niveaux fédéral et étatique des États-Unis ont intensifié l'adoption de réglementations sur la cybersécurité et la confidentialité, et en 2026, l'application de la loi sera considérablement renforcée. Les entreprises doivent prêter attention aux changements clés tels que le CMMC, le programme de sécurité des données du DOJ, les nouvelles règles de la CPPA, etc., et restructurer leur système de conformité.
Cette semaine, plusieurs incidents de sécurité mettent en évidence les risques géopolitiques, un nouveau logiciel malveillant voleur de données pour macOS, les vulnérabilités intégrées à l'IA et les attaques de la chaîne d'approvisionnement comme menaces pour la sécurité des entreprises. La CISA publie un guide de divulgation des vulnérabilités.
Le déficit de talents en cybersécurité dans la région du Moyen-Orient atteint 300 000, l'IA aggrave l'expansion de la surface d'attaque, les leaders de la sécurité recommandent d'atténuer la pression sur les ressources humaines grâce aux architectures de confiance zéro et de refus par défaut.
En juin 2026, l'infrastructure d'intégration du fournisseur SaaS Klue a été exploitée, entraînant le vol de jetons OAuth et la fuite de données de près de 200 clients en aval, y compris des entreprises de sécurité telles que Huntress et Recorded Future. Analyse des méthodes d'attaque, de l'impact sur les entreprises et des recommandations de défense.
La vulnérabilité CVE-2025-32711 (EchoLeak) de Microsoft 365 Copilot permet à un attaquant de voler des données sans aucun clic via un e-mail contenant une invite cachée. Cet article analyse en profondeur la chaîne d'attaque de cette vulnérabilité, son impact sur les entreprises et les mesures d'atténuation.
CrowdStrike a dévoilé Continuous Identity for AI Agents lors d'Identiverse 2026, réalisant une autorisation dynamique via l'acquisition de SGNL pour 740 millions de dollars, afin de relever les défis de sécurité d'identité des agents IA avec le principe de zéro privilège persistant, marquant une extension stratégique de la sécurité d'entreprise de la protection des terminaux au contrôle des identités machines.
Face à un environnement de risques de plus en plus complexe, les entreprises réinventent leurs fonctions de gouvernance, risque et conformité (GRC) grâce à l'automatisation et à l'intelligence artificielle, passant de contrôles de conformité ponctuels à une surveillance continue, afin d'améliorer la résilience en matière de sécurité et de soutenir la croissance de l'activité.
La déclaration de Zero Networks publiée dans Business Wire montre que l’adoption du micro-segmentation OT par les entreprises industrielles connaît une croissance rapide, reflétant le fait que les secteurs de la fabrication, de l’énergie, des services publics et du transport intègrent la « limitation des mouvements latéraux » dans les priorités de sécurité OT. Pour les entreprises, il ne s’agit pas seulement d’une tendance en matière d’achat technologique, mais aussi d’une montée en gamme simultanée de la gestion de la surface d’attaque, de la continuité des activités et de la démonstration de conformité dans les environnements convergés IT/OT.
Sur la base du rapport sur les tendances des risques cyber de Munich Re pour 2026, cet article analyse, du point de vue de la sécurité des entreprises, pourquoi les rançongiciels, les fuites de données, la fraude aux e-mails professionnels et les attaques par déni de service distribué restent les principaux facteurs de pertes, ainsi que pourquoi les secteurs public, manufacturier et technologique sont confrontés à une exposition plus élevée.
Fortinet a corrigé en avril une vulnérabilité critique de FortiClient EMS qui a de nouveau été utilisée pour des attaques ; les attaquants se servent de la plateforme de gestion pour déployer des logiciels malveillants de vol d’informations sur les terminaux sous gestion. Cet incident montre qu’une fois qu’un système de gestion des terminaux est compromis, cela peut rapidement évoluer en un risque d’intrusion centralisée visant l’ensemble du parc de terminaux de l’entreprise.