Archives des BulletinSécu - IRONIE https://www.ironie.fr/category/bulletinsecu/ Expertise Cybersécurité Sun, 06 Sep 2026 20:35:55 +0000 fr-FR hourly 1 https://wordpress.org/?v=7.1 https://www.ironie.fr/wp-content/uploads/2025/05/ironie-logo-inline-150x150.png Archives des BulletinSécu - IRONIE https://www.ironie.fr/category/bulletinsecu/ 32 32 (BS172) CyberAssur / DriverLic / RGPD / Backdoor / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs172-cyberassur-driverlic-rgpd-backdoor-cyberattacks-latest-vulns-news/ Sun, 06 Sep 2026 20:35:43 +0000 https://www.ironie.fr/?p=1723 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: CyberAssur [FR] Un éditeur de logiciels français, victime d’un ransomware, réclamait la garantie de son […]

L’article (BS172) CyberAssur / DriverLic / RGPD / Backdoor / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • CyberAssur
  • DriverLic
  • RGPD
  • Backdoor
  • Cyberattacks
  • Latest vulns
  • News

CyberAssur

[FR] Un éditeur de logiciels français, victime d’un ransomware, réclamait la garantie de son assureur pour indemniser ses clients. Le tribunal judiciaire de Lyon a rendu sa décision le 20 août, riche d’enseignements pour les professionnels de la cybersécurité.

[EN] A French software company, having fallen victim to ransomware, sought coverage from its insurer to compensate its clients. The Lyon Judicial Court handed down its ruling on August 20—a decision offering valuable insights for cybersecurity professionals.

DriverLic

[FR] Nexus, c’est le nom d’un nouveau service du dark web qui affirme détenir la copie de plus de 153 millions de permis américains et canadiens. Une entreprise est actuellement dans le viseur du FBI et pourrait être à l’origine de cette fuite de données : IDScan. Voici ce que l’on sait.

[EN] Nexus is the name of a new dark web service claiming to hold copies of over 153 million U.S. and Canadian driver’s licenses. A company—IDScan—is currently in the FBI’s crosshairs and could be the source of this data breach. Here is what we know.

RGPD

[FR] Le 3 septembre 2026, la CNIL a prononcé une sanction de 500 000 € à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE, pour ne pas avoir pris des mesures adaptées pour assurer la sécurité des données de ses patients et de certains de leurs proches.

[EN] On September 3, 2026, the CNIL imposed a fine of €500,000 on Hôpital Privé de la Loire for failing to take appropriate measures to ensure the security of data concerning its patients and some of their relatives.

Backdoor

[FR] Le groupe Fire Ant, lié à la Chine, installe un dispositif d’écoute permanent sur des routeurs Cisco iOS XR placés au cœur de réseaux d’entreprise. Ces appareils compromis recueillent le trafic et les identifiants des équipes techniques, sans déclencher la moindre alerte. L’opération est dans la lignée d’une campagne engagée en 2025 contre les hyperviseurs VMware.

[EN] The China-linked group Fire Ant is installing a persistent eavesdropping mechanism on Cisco iOS XR routers located at the core of corporate networks. These compromised devices capture traffic and technical staff credentials without triggering any alerts. The operation follows a campaign launched in 2025 targeting VMware hypervisors.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS172) CyberAssur / DriverLic / RGPD / Backdoor / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS171) Sporty AI / ENISA / MinInt / DGFiP / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs171-sporty-ai-enisa-minint-dgfip-latest-vulns-news/ Sun, 23 Aug 2026 10:00:00 +0000 https://www.ironie.fr/?p=1696 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: Sporty AI [FR] L’agent IA d’un australien, chargé de réserver un cours de sport, a […]

L’article (BS171) Sporty AI / ENISA / MinInt / DGFiP / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • Sporty AI
  • ENISA
  • MinInt
  • DGFiP
  • Cyberattacks
  • Latest vulns
  • News

Sporty AI

[FR] L’agent IA d’un australien, chargé de réserver un cours de sport, a exploité une faille du site de sa salle pour le faire grimper dans la liste d’attente. ABC News présente l’affaire comme le premier cas australien connu de cyberattaque autonome menée par un agent d’intelligence artificielle.

[EN] An Australian’s AI agent, tasked with booking a fitness class, exploited a vulnerability on the gym’s website to move him up the waiting list. ABC News describes the incident as the first known Australian case of an autonomous cyberattack carried out by an artificial intelligence agent.

ENISA

[FR] L’agence des communications de l’Alliance et une société spécialisée en IA deviennent autorités d’attribution CVE sous supervision européenne. Vingt organisations dépendent désormais de la racine ENISA, dont huit reprises à MITRE.

[EN] The Alliance’s communications agency and an AI-specialized company are becoming CVE Numbering Authorities under European supervision. Twenty organizations now operate under the ENISA root, including eight taken over from MITRE.

MinInt

[FR] Alors que le gouvernement est pris en défaut après la cyberattaque visant le site des impôts, l’enquête judiciaire portant sur un autre piratage d’envergure, celui des serveurs de Beauvau, révèle que tout est parti de la simple compromission d’identifiants d’un agent du ministère de l’agriculture en Bourgogne.

[EN] While the government finds itself under fire following the cyberattack on the tax authority’s website, the judicial investigation into another major hack—targeting the Beauvau servers—reveals that the entire incident stemmed from the simple compromise of a Ministry of Agriculture employee’s credentials in Burgundy.

DGFiP

[FR] Au milieu de la pause estivale, nous avons tous découvert cet incident majeur au cœur de l’État. Nous avions déjà parlé de la question de la sécurité de l’État lors du piratage de l’ANTS, mais là, il faut le dire, on atteint un nouveau palier, peut-être le niveau le plus haut jamais atteint..

[EN] In the midst of the summer break, we all learned of this major incident at the heart of the State. We had already discussed the issue of State security during the hacking of the ANTS, but here—it must be said—we have reached a new threshold, perhaps the highest level ever seen.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS171) Sporty AI / ENISA / MinInt / DGFiP / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS170) Boat Hack / AES Attack / Ransom Cartel / CyberMois / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs170-boat-hack-aes-attack-ransom-cartel-cybermois-cyberattacks-latest-vulns-news/ Sun, 09 Aug 2026 23:00:53 +0000 https://www.ironie.fr/?p=1686 FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: Boat Hack [FR] Un groupe de passagers a réussi à exploiter une faille de sécurité […]

L’article (BS170) Boat Hack / AES Attack / Ransom Cartel / CyberMois / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • Boat Hack
  • AES Attack
  • Ransom Cartel
  • CyberMois
  • Cyberattacks
  • Latest vulns
  • News

Boat Hack

[FR] Un groupe de passagers a réussi à exploiter une faille de sécurité dans le réseau d’un navire assurant une liaison entre la Turquie et l’Italie le 30 juillet dernier. Leur but : diffuser des annonces mensongères. Ils sont poursuivis pour plusieurs actes, notamment « conspiration pour enfreindre la loi ».

[EN] A group of passengers managed to exploit a security vulnerability in the network of a ship operating a route between Turkey and Italy on July 30. Their goal was to broadcast false announcements. They are facing charges for several offenses, notably « conspiracy to violate the law. »

AES Attack

[FR] Anthropic indique que la version préliminaire de Claude Mythos a permis de concevoir une attaque de récupération de clé de bout en bout contre HAWK-256, ainsi que d’accélérer de 200 à 800 fois une attaque visant l’AES-128 à sept tours.

[EN] Anthropic says Claude Mythos Preview helped derive an end-to-end key-recovery attack against HAWK-256 and a 200- to 800-fold speedup for an attack on seven-round AES-128.

Ransom Cartel

[FR] Maksim Silnikau, créateur et administrateur de l’opération de ransomware « Ransom Cartel », a été condamné à 16 ans de prison pour son rôle dans des attaques par rançongiciel visant au moins 18 entreprises à travers le monde. Le ministère américain de la Justice a annoncé aujourd’hui que ce ressortissant biélorusse de 40 ans a été condamné pour association de malfaiteurs en vue de commettre des infractions contre les États-Unis, association de malfaiteurs en vue de commettre une fraude électronique et usurpation d’identité aggravée.

[EN] Maksim Silnikau, the creator and administrator of the Ransom Cartel ransomware operation, was sentenced to 16 years in prison for his role in ransomware attacks against at least 18 companies worldwide. The U.S. Department of Justice announced today that the 40-year-old Belarusian national was sentenced for conspiracy to commit offenses against the United States, conspiracy to commit wire fraud, and aggravated identity theft.

CyberMois

[FR] Le Mois européen de la cybersécurité, Cybermois en France, vise à sensibiliser aux menaces numériques et à promouvoir les bons réflexes. Vous souhaitez protéger votre entreprise face à la cybercriminalité ? Cyberbermalveillance.gouv.fr organise du 1er au 31 octobre le Cybermois afin de sensibiliser principalement les TPE et PME aux enjeux de la cybersécurité.

[EN] The European Cybersecurity Month — known as « Cybermois » in France — aims to raise awareness about digital threats and promote good cybersecurity practices. Do you want to protect your business against cybercrime? From October 1 to 31, Cybermalveillance.gouv.fr is organizing Cybermois to raise awareness about cybersecurity issues, primarily among micro-enterprises and SMEs.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS170) Boat Hack / AES Attack / Ransom Cartel / CyberMois / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs169-openai-sovereignty-eu-russia-pegasus-cyberattacks-latest-vulns-news/ Sun, 26 Jul 2026 19:07:00 +0000 https://www.ironie.fr/?p=1672 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: OpenAI [FR] Le L’intrusion détectée le 16 juillet par Hugging Face ne provenait finalement ni […]

L’article (BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • OpenAI
  • Sovereignty
  • EU-Russia
  • Pegasus
  • Cyberattacks
  • Latest vulns
  • News

OpenAI

[FR] Le L’intrusion détectée le 16 juillet par Hugging Face ne provenait finalement ni d’un groupe criminel ni d’un État. Elle a été provoquée par plusieurs modèles d’OpenAI, dont GPT‑5.6 Sol et un modèle encore plus puissant en cours de publication, lancés dans une évaluation de cybersécurité insuffisamment cloisonnée. En cherchant à résoudre les exercices qui leur étaient soumis, les agents ont découvert des failles inédites, échappé à leur environnement de test puis pénétré dans l’infrastructure de production de Hugging Face pour y récupérer les réponses.

Les entreprises disposent désormais d’un dispositif renforcé pour évaluer leur exposition aux cybermenaces, améliorer leur niveau de sécurité et préparer l’arrivée de la directive européenne NIS2.

[EN] The intrusion detected by Hugging Face on July 16 turned out to originate from neither a criminal group nor a nation-state. It was caused by several OpenAI models—including GPT-5.6 Sol and an even more powerful model currently being released—that had been deployed for a cybersecurity evaluation with insufficient sandboxing. While attempting to solve the assigned tasks, the agents discovered novel vulnerabilities, broke out of their test environment, and breached Hugging Face’s production infrastructure to retrieve the answers.

Sovereignty

[FR] Ce n’est pas un remplacement des hyperscalers américains. Et c’est précisément ce qui rend l’annonce intéressante. En choisissant Scaleway comme fournisseur de cloud souverain, Airbus ne tourne pas le dos à sa stratégie multicloud, mais ajoute une brique destinée aux workloads qui exigent les plus hauts niveaux de gouvernance, de résilience et de protection juridique.

[EN] This is not a replacement for American hyperscalers. And that is precisely what makes the announcement interesting. By choosing Scaleway as its sovereign cloud provider, Airbus is not turning its back on its multicloud strategy; rather, it is adding a component designed for workloads that require the highest levels of governance, resilience, and legal protection.

EU-Russia

[FR] L’UE et ses États membres dénoncent les actes de cybermalveillance de la Russie et l’exploitation par celle-ci d’un cyberécosystème englobant des acteurs étatiques et non étatiques, allant des services de renseignement aux groupes de cyberdélinquants, aux hacktivistes et aux entreprises privées.

[EN] The EU and its Member States condemn Russia’s malicious cyber activities and its exploitation of a cyber-ecosystem comprising state and non-state actors, ranging from intelligence services to cybercriminal groups, hacktivists, and private companies.

Pegasus

[FR] Un président français potentiellement ciblé, un chef du gouvernement espagnol espionné, et le Maroc soupçonné d’avoir utilisé l’un des logiciels les plus intrusifs au monde. Quatre ans après les révélations sur Pegasus, le scandale continue de peser sur les relations entre Rabat, Paris et Madrid, sans véritable issue judiciaire à ce stade. Mais l’Espagne a saisi Eurojust (European Union Agency for Criminal Justice Cooperation) pour faire pression sur la France et le Maroc.

[EN] A French president potentially targeted, a Spanish head of government spied on, and Morocco suspected of using one of the world’s most intrusive pieces of software. Four years after the revelations regarding Pegasus, the scandal continues to weigh on relations between Rabat, Paris, and Madrid, with no real legal resolution in sight at this stage. However, Spain has referred the matter to Eurojust (the European Union Agency for Criminal Justice Cooperation) to exert pressure on France and Morocco.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS167) PQC / Anthropic / CSIRT Aura / AI Ethic / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs167-pqc-anthropic-csirt-aura-ai-ethic-cyberattacks-latest-vulns-news/ Sun, 28 Jun 2026 15:04:13 +0000 https://www.ironie.fr/?p=1623 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: PQC [FR] Fidal, L’Anssi cessera en 2027 de qualifier les produits de sécurité dépourvus de […]

L’article (BS167) PQC / Anthropic / CSIRT Aura / AI Ethic / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • PQC
  • Anthropic
  • CSIRT Aura
  • AI Ethic
  • Cyberattacks
  • Latest vulns
  • News

PQC

[FR] Fidal, L’Anssi cessera en 2027 de qualifier les produits de sécurité dépourvus de mécanismes de cryptographie résistante à l’ordinateur quantique, et n’admettra plus que des solutions de ce type dans les achats des administrations et des entreprises à partir de 2030. Les éditeurs dont les produits reposent encore sur les seuls algorithmes RSA et ECDSA disposent de moins de deux ans pour ajouter une composante post-quantique, sous peine de perdre leur accès aux marchés publics.

[EN] In 2027, ANSSI will cease qualifying security products that lack quantum-resistant cryptography mechanisms, and from 2030 onwards, it will only approve such solutions for procurement by government agencies and businesses. Vendors whose products still rely solely on RSA and ECDSA algorithms have less than two years to add a post-quantum component, or risk losing access to public procurement contracts.

Anthropic

[FR] Une déclaration du sénateur Mark Warner, affirmant que l’IA Mythos d’Anthropic a infiltré les systèmes de la NSA en quelques heures, a provoqué une vive polémique. Sortie de son contexte, cette information explosive cachait en réalité un test de sécurité contrôlé, révélant la puissance des nouvelles technologies et ravivant les débats sur leur régulation.

[EN] A statement by Senator Mark Warner, claiming that Anthropic’s « Mythos » AI had infiltrated NSA systems within hours, sparked a heated controversy. Taken out of context, this explosive report actually masked a controlled security test that demonstrated the power of new technologies and reignited debates over their regulation.

CSIRT Aura

[FR] La région Auvergne-Rhône-Alpes vient d’ouvrir son centre de réponse aux cyberattaques. Aux commandes, une chambre de commerce, du jamais-vu dans l’Hexagone, pour un service que les PME piratées attendaient depuis longtemps.

[EN] The Auvergne-Rhône-Alpes region has just launched its cyberattack response center. Spearheaded by a chamber of commerce—a first in France—the service meets a long-awaited need for hacked SMEs.

AI Ethic

[FR] René Mayrhofer protégeait la sécurité de votre smartphone Android depuis neuf ans. Il vient de démissionner de Google pour une raison qui vous concerne directement : l’entreprise a signé un accord autorisant le Pentagone à utiliser son IA pour des opérations classifiées, et l’homme qui sécurisait votre smartphone estime que ces outils seront “probablement utilisés contre” les citoyens européens.

[EN] René Mayrhofer had been safeguarding the security of your Android smartphone for nine years. He has just resigned from Google for a reason that directly concerns you: the company signed an agreement allowing the Pentagon to use its AI for classified operations, and the man who secured your smartphone believes these tools will “likely be used against” European citizens.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS167) PQC / Anthropic / CSIRT Aura / AI Ethic / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS166) Fidal + Ironie / Anthropic / China / AI Act / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs166-fidal-ironie-anthropic-china-ai-act-cyberattacks-latest-vulns-news/ Sun, 14 Jun 2026 23:17:37 +0000 https://www.ironie.fr/?p=1596 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: Fidal + Ironie [FR] Fidal, en partenariat avec IRONIE Expertise Cybersécurité, vous invite à une […]

L’article (BS166) Fidal + Ironie / Anthropic / China / AI Act / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • Fidal + Ironie
  • Anthropic
  • China
  • AI Act
  • Cyberattacks
  • Latest vulns
  • News

Fidal + Ironie

[FR] Fidal, en partenariat avec IRONIE Expertise Cybersécurité, vous invite à une série de 2 webinaires pour comprendre les mutations en cours, en mesurer les impacts sur votre organisation et identifier des actions concrètes à mettre en œuvre.

Webinaire du 16 juin de 11h à 12h

Directive NIS2 : décryptage réglementaire et approche pragmatique

Cybersécurité & NIS2 : comment avancer concrètement ?

Ce que tout décideur doit désormais anticiper

Webinaire du 22 juin de 11h à 12h

IA : cadre réglementaire, risques et opportunités

Comment structurer l’usage de l’intelligence artificielle dans votre organisation

L’intelligence artificielle transforme déjà en profondeur les modèles opérationnels et décisionnels. Son déploiement s’accompagne désormais d’un cadre réglementaire exigeant, notamment avec le AI Act.

Anthropic

[FR] Quatre jours après leur lancement, Claude Fable 5 et Mythos 5 sont hors ligne. Anthropic a coupé l’accès à tous ses clients vendredi soir, sur ordre du département du Commerce américain invoquant la sécurité nationale.

[EN] Four days after their launch, Claude Fable 5 and Mythos 5 are offline. Anthropic cut off access to all its customers Friday evening, on the orders of the US Department of Commerce citing national security.

  • Claude Fable 5 et Mythos 5 suspendus : Anthropic obéit à une directive Trump

https://www.clubic.com/actualite-616708-claude-fable-5-et-mythos-5-suspendus-anthropic-obeit-a-une-directive-trump.html

  • Mythos et autres modèles-frontière : Implications des progrès de l’IA pour la cyber en France et en Europe

https://campuscyber.fr/mythos

China

[FR] Parce qu’elles développent des actifs géostratégiques précieux, les entreprises technologiques constituent une cible de choix pour des cyberattaques, menées en grande partie par la Chine et la Corée du Nord.

[EN] Because they develop valuable geostrategic assets, technology companies are a prime target for cyberattacks, largely carried out by China and North Korea.

  • Cybersécurité : La Chine et ses alliés sont responsables de 58% des attaques étatiques contre le secteur technologique

https://www.usine-digitale.fr/cybersecurite/cybersecurite-la-chine-et-ses-allies-sont-responsables-de-58-des-attaques-etatiques-contre-le-secteur-technologique.4J5ZB5PK5BB7RAMJ5EJ2WJRLTU.html

AI Act

[FR] Le Faut-il dire que c’est de l’IA ? En dévoilant ce Code de bonnes pratiques, la Commission européenne donne un mode d’emploi opérationnel à l’article 50 de l’AI Act, celui qui impose des obligations de transparence autour des contenus générés ou manipulés par IA. Les obligations légales entreront en application le 2 août 2026.

[EN] Should we call it AI? By unveiling this Code of Practice, the European Commission provides a practical guide to Article 50 of the AI ​​Act, which imposes transparency obligations regarding content generated or manipulated by AI. These legal obligations will come into effect on August 2, 2026.

  • AI Act : Bruxelles publie le Code de bonnes pratiques sur la transparence des contenus générés par intelligence artificielle

https://www.usine-digitale.fr/intelligence-artificielle/ia-generative/ai-act-bruxelles-publie-le-code-de-bonnes-pratiques-sur-la-transparence-des-contenus-generes-par-intelligence-artificielle.HJMXEVLPDRFYFABBFDD5BNEI2E.html

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS166) Fidal + Ironie / Anthropic / China / AI Act / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS165) Operation Ramz / Supply chain / FortiClient / Mythos / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs165-operation-ramz-supply-chain-forticlient-mythos-cyberattacks-latest-vulns-news/ Sun, 31 May 2026 16:59:15 +0000 https://www.ironie.fr/?p=1563 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: Operation Ramz [FR] INTERPOL a coordonné une opération de lutte contre la cybercriminalité sans précédent […]

L’article (BS165) Operation Ramz / Supply chain / FortiClient / Mythos / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • Operation Ramz
  • Supply chain
  • FortiClient
  • Mythos
  • Cyberattacks
  • Latest vulns
  • News

Operation Ramz

[FR] INTERPOL a coordonné une opération de lutte contre la cybercriminalité sans précédent au Moyen-Orient et en Afrique du Nord (MENA) qui a conduit à 201 arrestations et à l’identification de 382 suspects supplémentaires.

[EN] INTERPOL has coordinated a first-of-its-kind cybercrime crackdown across the Middle East and North Africa (MENA) that led to 201 arrests and the identification of an additional 382 suspects.

Supply chain

[FR] Après une attaque informatique visant Almerys, acteur clé du tiers-payant en France, plusieurs mutuelles et assureurs, dont Alan, alertent leurs assurés sur une possible exposition de leurs données personnelles. Cet incident illustre une nouvelle fois les risques liés à la supply chain. [EN] Following a cyberattack targeting Almerys, a key player in third-party payment in France, several mutual insurance companies and insurers, including Alan, are alerting their policyholders to a potential exposure of their personal data. This incident illustrates once again the risks associated with the supply chain.

FortiClient

[FR] La tendance est visible depuis quelques temps déjà. Fortinet abandonne le FortiClient gratuit dédié au VPN (dit Free, ou VPN-Only). Vous aviez alors trois alternatives pour cela. Avec une quatrième qui vient poindre.

[EN] The trend has been visible for some time now. Fortinet is abandoning its free FortiClient dedicated to VPNs (also known as Free or VPN-Only). You previously had three alternatives. Now, a fourth is emerging.

Mythos

[FR] Le projet Glasswing d’Anthropic, qui donne accès aux capacités de son modèle Claude Mythos à quelques sociétés triées sur le volet, transforme profondément le paradigme de la cybersécurité. Il déplace le centre de gravité de la détection vers la capacité de correction et de déploiement des correctifs.

[EN] Anthropic’s Glasswing project, which grants access to the capabilities of its Claude Mythos model to a select group of companies, is profoundly transforming the cybersecurity paradigm. It is shifting the focus from detection to the ability to remediate and deploy patches.

  • Cybersécurité : Claude Mythos a trouvé plus de 10 000 failles critiques un mois après son lancement, y compris dans les systèmes les plus importants au monde

https://www.usine-digitale.fr/intelligence-artificielle/anthropic/cybersecurite-claude-mythos-a-trouve-plus-de-10-000-failles-critiques-un-mois-apres-son-lancement-y-compris-dans-les-systemes-les-plus-importants-au-monde.H7GOEW6UVNG5VPKA762DKBT7HM.html

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS165) Operation Ramz / Supply chain / FortiClient / Mythos / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS164) NIS2, DORA, CRA / DigiCert / Biometric / macOS exploit / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs164-nis2-dora-cra-digicert-biometric-macos-exploit-cyberattacks-latest-vulns-news/ Sun, 17 May 2026 23:12:57 +0000 https://www.ironie.fr/?p=1543 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: NIS2, DORA, CRA [FR] Trois textes vont structurer la cybersécurité européenne entre 2025 et 2028. […]

L’article (BS164) NIS2, DORA, CRA / DigiCert / Biometric / macOS exploit / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • NIS2, DORA, CRA
  • DigiCert
  • Biometric
  • macOS exploit
  • Cyberattacks
  • Latest vulns
  • News

NIS2, DORA, CRA

[FR] Trois textes vont structurer la cybersécurité européenne entre 2025 et 2028. Le règlement DORA s’applique dans le secteur financier depuis le 17 janvier 2025. La directive NIS2 attend sa transposition française dans la loi Résilience, attendue au premier semestre 2026. La première fenêtre d’application du Cyber Resilience Act est au 11 septembre 2026 avec l’obligation de notifier toute vulnérabilité activement exploitée à l’ENISA sous 24 heures.

[EN] Three texts will structure European cybersecurity between 2025 and 2028. The DORA regulation has applied to the financial sector since January 17, 2025. The NIS2 directive is awaiting its French transposition in the Resilience Act, expected in the first half of 2026. The first window of application of the Cyber ​​Resilience Act is September 11, 2026, with the obligation to notify ENISA of any actively exploited vulnerability within 24 hours.

DigiCert

[FR] Un cybercriminel est parvenu à s’introduire dans les systèmes internes de DigiCert, le géant des certificats numériques. Il est parvenu à dérober des données permettant d’émettre des certificats EV de signature de code. L’objectif : signer des malwares pour les rendre légitimes. Voici ce que l’on sait sur cet incident de sécurité.

[EN] A cybercriminal has managed to infiltrate the internal systems of DigiCert, the digital certificate giant. They have stolen data used to issue EV code-signing certificates. The goal: to sign malware and make it appear legitimate. Here’s what we know about this security incident.

Biometric

[FR] Le portail de l’ANTS a été piraté le 15 avril dernier. Cinq jours plus tard, le ministère de l’Intérieur confirmait les faits et précisait : « Les données biométriques n’ont pas été touchées. » Bien. Mais si elles n’étaient pas là… où sont-elles ? Sur quels serveurs sont stockées vos empreintes digitales ? Par qui sont-elles gérées, avec quels accès et quels équipements ? Derrière la puce de votre passeport, il y a toute une infrastructure construite en plusieurs couches, par plusieurs acteurs, et sur plusieurs continents.

macOS exploit

[FR] La puce M5 d’Apple aurait été exploitée pour la première fois lors d’une attaque publique de corruption de mémoire du noyau macOS, contournant avec succès la protection matérielle de mémoire pourtant réputée de l’entreprise.

[EN] Apple’s M5 silicon has reportedly been exploited for the first time in a public macOS kernel memory corruption attack, successfully bypassing the company’s notable hardware-level memory protection.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS164) NIS2, DORA, CRA / DigiCert / Biometric / macOS exploit / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS163) ANTS / AssurIA / Absurde? / FireStarter / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs163-ants-assuria-absurde-firestarter-cyberattacks-latest-vulns-news/ Sun, 03 May 2026 14:39:45 +0000 https://www.ironie.fr/?p=1529 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: ANTS [FR] Un piratage d’une ampleur inédite, dont les répercussions devraient se faire sentir pendant […]

L’article (BS163) ANTS / AssurIA / Absurde? / FireStarter / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • ANTS
  • AssurIA
  • Absurde?
  • FireStarter
  • Cyberattacks
  • Latest vulns
  • News

ANTS

[FR] Un piratage d’une ampleur inédite, dont les répercussions devraient se faire sentir pendant plusieurs jours pour l’ensemble des Français. Le portail de l’Agence nationale des titres sécurisés (ANTS), chargé de la gestion des demandes de titres d’identité en France, a été frappé par un «incident de sécurité»  majeur le mercredi 15 avril dernier. En conséquence, il a été placé «en maintenance» ce vendredi soir, annonce le ministère de l’Intérieur. «L’ANTS a décidé de placer son portail en maintenance à partir de ce 24 avril 2026 à 19h30» afin de «poursuivre les mesures de renforcement de sécurité», précise le ministère dans un communiqué.

  • Incident de sécurité relatif au portail ants.gouv.fr : point d’étape du 21 avril 2026

https://ants.gouv.fr/toute-l-actualite/incident-de-securite-relatif-au-portail-antsgouvfr-point-detape-du-21-avril-2026

  • Piratage massif de l’ANTS : la plateforme fermée pour «maintenance» jusqu’à nouvel ordre

https://www.lefigaro.fr/conjoncture/piratage-massif-de-l-ants-la-plateforme-fermee-pour-maintenance-jusqu-a-nouvel-ordre-20260424

  • Fuites de données à l’ANTS : un mineur de 15 ans interpellé et placé en garde à vue après le piratage informatique du portail officiel

https://www.rtl.fr/actu/justice-faits-divers/fuites-de-donnees-a-l-ants-un-mineur-de-15-ans-interpelle-et-place-en-garde-a-vue-apres-le-piratage-informatique-du-portail-officiel-7900629631

AssurIA

[FR] De nombreux assureurs ont commencé à exclure les activités IA dans leurs contrats de cybersécurité et de responsabilité civile professionnelle. Les raisons mises en avant sont le risque d’erreurs et l’absence de régulation de cette technologie au sein des entreprises.

[EN] Many insurers have begun excluding AI activities from their cybersecurity and professional liability insurance policies. The reasons cited are the risk of errors and the lack of regulation of this technology within companies..

  • Des assureurs refusent de couvrir les activités IA des entreprises

https://www-lemondeinformatique-fr.cdn.ampproject.org/c/s/www.lemondeinformatique.fr/actualites/lireamp-des-assureurs-refusent-de-couvrir-les-activites-ia-des-entreprises-99979.html

Absurde?

[FR] Face à l’hémorragie de fuite de données personnelles, notamment en France (ce mois d’avril étant très prolifique sur ce sujet), le site satirique Le Gorafi s’est fendu d’un article sous forme de contre-pied humoristique.

[EN] Faced with the hemorrhage of personal data leaks, particularly in France this April, the satirical website Le Gorafi published an article in the form of a humorous counterpoint.

  • Après une nouvelle fuite, l’État décide de mettre les données des Français en libre accès

https://www.legorafi.fr/2026/04/29/apres-une-nouvelle-fuite-letat-decide-de-mettre-les-donnees-des-francais-en-libre-acces

FireStarter

[FR] L’agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a révélé qu’un dispositif Cisco Firepower d’une agence civile fédérale non identifiée, exécutant le logiciel Adaptive Security Appliance (ASA), a été compromis en septembre 2025 par un nouveau logiciel malveillant appelé FIRESTARTER.

[EN] The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has revealed that an unnamed federal civilian agency’s Cisco Firepower device running Adaptive Security Appliance (ASA) software was compromised in September 2025 with a new malware called FIRESTARTER.

  • FIRESTARTER Backdoor Hit Federal Cisco Firepower Device, Survives Security Patches

https://thehackernews.com/2026/04/firestarter-backdoor-hit-federal-cisco.html

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

  • IRONIE – Expertise Cybersécurité (page LinkedIn)

https://www.linkedin.com/company/ironie-cybersecurite

  • Ironie – Le blog des experts

https://www.ironie.fr/blog

L’article (BS163) ANTS / AssurIA / Absurde? / FireStarter / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS162) MFA+EAM / EC hacked / IN? / eSanté / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs162-mfaeam-ec-hacked-in-esante-cyberattacks-latest-vulns-news/ Mon, 20 Apr 2026 00:55:11 +0000 https://www.ironie.fr/?p=1509 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: MFA+EAM [FR] Depuis 2024, TrustBuilder a été officiellement reconnu comme méthode d’authentification externe (EAM) pour […]

L’article (BS162) MFA+EAM / EC hacked / IN? / eSanté / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • MFA+EAM
  • EC hacked
  • IN ?
  • eSanté
  • Cyberattacks
  • Latest vulns
  • News

MFA+EAM

[FR] Depuis 2024, TrustBuilder a été officiellement reconnu comme méthode d’authentification externe (EAM) pour Microsoft Entra ID, anciennement Azure Active Directory. Aujourd’hui, nous vous présentons une mise à jour importante de Microsoft qui affecte directement cette intégration et met en lumière son rôle crucial pour nos clients.

[EN] Since 2024, TrustBuilder has been officially recognized as an external authentication method (EAM) for Microsoft Entra ID, formerly Azure Active Directory. Today, we’re announcing an important update from Microsoft that directly impacts this integration and highlights its crucial role for our customers.

  • Entra ID External MFA et TrustBuilder

https://www.ironie.fr/entra-id-external-mfa-et-trustbuilder

  • External MFA in Microsoft Entra ID is now generally available

https://techcommunity.microsoft.com/blog/microsoft-entra-blog/external-mfa-in-microsoft-entra-id-is-now-generally-available/4488926

  • External MFA dans Microsoft Entra ID est disponible

https://www.it-connect.fr/external-mfa-dans-microsoft-entra-id-est-disponible-ce-quil-faut-savoir

EC hacked

[FR] CERT-EU vient d’attribuer l’attaque au groupe TeamPCP. Bilan : 340 Go de données exfiltrées, 30 entités de l’Union touchées, et près de 52 000 fichiers d’emails publiés sur le dark web.

[EN] CERT-EU has just attributed the attack to the TeamPCP group. The result: 340 GB of data exfiltrated, 30 EU entities affected, and nearly 52,000 email files published on the dark web.

  • Le piratage de la commission européenne est bien pire que prévu : 30 entités compromises, 52 000 fichiers d’emails publiés

https://www.clubic.com/actualite-607699-le-piratage-de-la-comission-europeenne-est-bien-pire-que-prevu-30-entites-compromises-52-000-fichiers-d-emails-publies.html

  • La Commission européenne a été piratée : c’est déjà la 2ᵉ cyberattaque de 2026

https://www.01net.com/actualites/commission-europeenne-piratee-plus-350-go-donnees-compromises.html

IN?

[FR] Un groupe de hacker affirme mettre en vente un logiciel interne attribué à IN Groupe, entreprise publique française spécialisée dans les titres sécurisés et partenaire historique de l’État pour la production de documents d’identité sensibles.

[EN] A group of hackers claims to be selling internal software attributed to IN Groupe, a French public company specializing in secure documents and a long-standing partner of the State for the production of sensitive identity documents.

  • Imprimerie Nationale : fuite du logiciel qui traite les titres sécurisés français

https://www.cyberattaque.org/in-groupe-imprimerie-nationale-fuite-logiciel-titres-securises-francais

eSanté

[FR] Plusieurs mois après la cyberattaque ayant touché huit agences régionales de santé, une base de données patients refait surface. Initialement conservée par son auteur, elle circule désormais entre groupes cybercriminels et se retrouve mise en vente.

[EN] Several months after the cyberattack that affected eight regional health agencies, a patient database has resurfaced. Initially kept by its perpetrator, it is now circulating among cybercriminal groups and has been put up for sale.

  • Cyberattaque sur les agences régionales de santé : 35 000 000 de dossiers patients réapparaissent ?

https://www.solutions-numeriques.com/cyberattaque-sur-les-agences-regionales-de-sante-35-000-000-de-dossiers-patients-reapparaissent

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

  • Journée régionale de la cybersécurité en Centre Val-de-Loire

11/06/2026 à Tours (37)

  • IRONIE – Expertise Cybersécurité (page LinkedIn)

https://www.linkedin.com/company/ironie-cybersecurite

  • Ironie – Le blog des experts

https://www.ironie.fr/blog

L’article (BS162) MFA+EAM / EC hacked / IN? / eSanté / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>