IRONIE https://www.ironie.fr/ Expertise Cybersécurité Sun, 06 Sep 2026 20:35:55 +0000 fr-FR hourly 1 https://wordpress.org/?v=7.1 https://www.ironie.fr/wp-content/uploads/2025/05/ironie-logo-inline-150x150.png IRONIE https://www.ironie.fr/ 32 32 (BS172) CyberAssur / DriverLic / RGPD / Backdoor / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs172-cyberassur-driverlic-rgpd-backdoor-cyberattacks-latest-vulns-news/ Sun, 06 Sep 2026 20:35:43 +0000 https://www.ironie.fr/?p=1723 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: CyberAssur [FR] Un éditeur de logiciels français, victime d’un ransomware, réclamait la garantie de son […]

L’article (BS172) CyberAssur / DriverLic / RGPD / Backdoor / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • CyberAssur
  • DriverLic
  • RGPD
  • Backdoor
  • Cyberattacks
  • Latest vulns
  • News

CyberAssur

[FR] Un éditeur de logiciels français, victime d’un ransomware, réclamait la garantie de son assureur pour indemniser ses clients. Le tribunal judiciaire de Lyon a rendu sa décision le 20 août, riche d’enseignements pour les professionnels de la cybersécurité.

[EN] A French software company, having fallen victim to ransomware, sought coverage from its insurer to compensate its clients. The Lyon Judicial Court handed down its ruling on August 20—a decision offering valuable insights for cybersecurity professionals.

DriverLic

[FR] Nexus, c’est le nom d’un nouveau service du dark web qui affirme détenir la copie de plus de 153 millions de permis américains et canadiens. Une entreprise est actuellement dans le viseur du FBI et pourrait être à l’origine de cette fuite de données : IDScan. Voici ce que l’on sait.

[EN] Nexus is the name of a new dark web service claiming to hold copies of over 153 million U.S. and Canadian driver’s licenses. A company—IDScan—is currently in the FBI’s crosshairs and could be the source of this data breach. Here is what we know.

RGPD

[FR] Le 3 septembre 2026, la CNIL a prononcé une sanction de 500 000 € à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE, pour ne pas avoir pris des mesures adaptées pour assurer la sécurité des données de ses patients et de certains de leurs proches.

[EN] On September 3, 2026, the CNIL imposed a fine of €500,000 on Hôpital Privé de la Loire for failing to take appropriate measures to ensure the security of data concerning its patients and some of their relatives.

Backdoor

[FR] Le groupe Fire Ant, lié à la Chine, installe un dispositif d’écoute permanent sur des routeurs Cisco iOS XR placés au cœur de réseaux d’entreprise. Ces appareils compromis recueillent le trafic et les identifiants des équipes techniques, sans déclencher la moindre alerte. L’opération est dans la lignée d’une campagne engagée en 2025 contre les hyperviseurs VMware.

[EN] The China-linked group Fire Ant is installing a persistent eavesdropping mechanism on Cisco iOS XR routers located at the core of corporate networks. These compromised devices capture traffic and technical staff credentials without triggering any alerts. The operation follows a campaign launched in 2025 targeting VMware hypervisors.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS172) CyberAssur / DriverLic / RGPD / Backdoor / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
(BS171) Sporty AI / ENISA / MinInt / DGFiP / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs171-sporty-ai-enisa-minint-dgfip-latest-vulns-news/ Sun, 23 Aug 2026 10:00:00 +0000 https://www.ironie.fr/?p=1696 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: Sporty AI [FR] L’agent IA d’un australien, chargé de réserver un cours de sport, a […]

L’article (BS171) Sporty AI / ENISA / MinInt / DGFiP / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • Sporty AI
  • ENISA
  • MinInt
  • DGFiP
  • Cyberattacks
  • Latest vulns
  • News

Sporty AI

[FR] L’agent IA d’un australien, chargé de réserver un cours de sport, a exploité une faille du site de sa salle pour le faire grimper dans la liste d’attente. ABC News présente l’affaire comme le premier cas australien connu de cyberattaque autonome menée par un agent d’intelligence artificielle.

[EN] An Australian’s AI agent, tasked with booking a fitness class, exploited a vulnerability on the gym’s website to move him up the waiting list. ABC News describes the incident as the first known Australian case of an autonomous cyberattack carried out by an artificial intelligence agent.

ENISA

[FR] L’agence des communications de l’Alliance et une société spécialisée en IA deviennent autorités d’attribution CVE sous supervision européenne. Vingt organisations dépendent désormais de la racine ENISA, dont huit reprises à MITRE.

[EN] The Alliance’s communications agency and an AI-specialized company are becoming CVE Numbering Authorities under European supervision. Twenty organizations now operate under the ENISA root, including eight taken over from MITRE.

MinInt

[FR] Alors que le gouvernement est pris en défaut après la cyberattaque visant le site des impôts, l’enquête judiciaire portant sur un autre piratage d’envergure, celui des serveurs de Beauvau, révèle que tout est parti de la simple compromission d’identifiants d’un agent du ministère de l’agriculture en Bourgogne.

[EN] While the government finds itself under fire following the cyberattack on the tax authority’s website, the judicial investigation into another major hack—targeting the Beauvau servers—reveals that the entire incident stemmed from the simple compromise of a Ministry of Agriculture employee’s credentials in Burgundy.

DGFiP

[FR] Au milieu de la pause estivale, nous avons tous découvert cet incident majeur au cœur de l’État. Nous avions déjà parlé de la question de la sécurité de l’État lors du piratage de l’ANTS, mais là, il faut le dire, on atteint un nouveau palier, peut-être le niveau le plus haut jamais atteint..

[EN] In the midst of the summer break, we all learned of this major incident at the heart of the State. We had already discussed the issue of State security during the hacking of the ANTS, but here—it must be said—we have reached a new threshold, perhaps the highest level ever seen.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS171) Sporty AI / ENISA / MinInt / DGFiP / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
FortiAppSec Cloud : le GSLB de Fortinet au service de la disponibilité applicative https://www.ironie.fr/fortiappsec-cloud-le-gslb-de-fortinet-au-service-de-la-disponibilite-applicative/ Sun, 16 Aug 2026 22:21:54 +0000 https://www.ironie.fr/?p=1718 Introduction À l’heure où les applications sont devenues essentielles au fonctionnement des entreprises, leur disponibilité ne peut plus être considérée comme acquise. Une panne de serveur, une saturation réseau ou une indisponibilité d’un datacenter peut rapidement avoir des conséquences importantes sur l’activité. Dans ce contexte, le Global Server Load Balancing (GSLB) apporte une réponse en permettant de […]

L’article FortiAppSec Cloud : le GSLB de Fortinet au service de la disponibilité applicative est apparu en premier sur IRONIE.

]]>
Introduction

À l’heure où les applications sont devenues essentielles au fonctionnement des entreprises, leur disponibilité ne peut plus être considérée comme acquise. Une panne de serveur, une saturation réseau ou une indisponibilité d’un datacenter peut rapidement avoir des conséquences importantes sur l’activité. Dans ce contexte, le Global Server Load Balancing (GSLB) apporte une réponse en permettant de répartir intelligemment les connexions entre plusieurs infrastructures. Avec FortiAppSec Cloud, Fortinet propose un service GSLB basé sur le DNS, conçu pour améliorer la disponibilité, la résilience et les performances des applications distribuées sur plusieurs sites ou environnements cloud.

Le GSLB, un élément clé de la continuité de service

Contrairement à un load balancer traditionnel qui répartit les connexions entre plusieurs serveurs au sein d’une même infrastructure, le GSLB agit à une échelle globale. Il permet d’orienter les utilisateurs vers différents serveurs ou datacenters en fonction de leur disponibilité et de leur localisation. FortiAppSec Cloud s’appuie notamment sur des health checks pour vérifier l’état des services et éviter d’envoyer du trafic vers une ressource indisponible. En cas de défaillance ou de dégradation d’un site, le trafic peut ainsi être redirigé vers une autre infrastructure, contribuant à maintenir l’accès à l’application.

Un routage intelligent pour améliorer les performances

La haute disponibilité n’est pas le seul objectif du GSLB : il s’agit également d’offrir la meilleure expérience possible aux utilisateurs. FortiAppSec Cloud permet d’adapter la distribution du trafic selon différents critères, notamment la géolocalisation, la proximité et l’état des applications. Plusieurs méthodes de répartition peuvent être utilisées, comme le routage géographique ou la distribution pondérée. Le principe est simple : plutôt que de faire transiter systématiquement les utilisateurs vers un même datacenter, le service peut les orienter vers une ressource plus pertinente en fonction du contexte.

Une intégration facilitée avec l’écosystème Fortinet

L’un des atouts de l’offre FortiAppSec Cloud réside dans son intégration avec l’écosystème Fortinet. Avec One-Click GSLB, les environnements FortiGate peuvent notamment être intégrés au service afin de répartir une application entre plusieurs datacenters. Un même FQDN peut alors être associé à plusieurs adresses IP correspondant aux différentes infrastructures. Fortinet propose également des mécanismes d’intégration avec FortiWeb, ainsi que des cas d’usage autour du SD-WAN, du VPN et du load balancing multisite. Cette approche permet de simplifier la mise en œuvre du GSLB tout en conservant une gestion cohérente des infrastructures.

Une brique intégrée à une plateforme de sécurité applicative

FortiAppSec Cloud ne se limite pas au GSLB. La plateforme regroupe plusieurs fonctions destinées à sécuriser et optimiser les applications : Web Application Firewall (WAF), sécurité des API, protection contre les bots, protection DDoS, CDN et Threat Analytics. Le GSLB vient donc compléter cet ensemble en apportant la dimension de disponibilité et de distribution globale du trafic. Cette convergence peut être particulièrement intéressante pour les organisations qui souhaitent réduire le nombre de solutions à administrer et disposer d’une visibilité centralisée sur la sécurité et la disponibilité de leurs applications.

Conclusion

Avec son service GSLB intégré à FortiAppSec Cloud, Fortinet propose une approche qui va au-delà de la simple répartition de charge. En combinant routage DNS, health checks, géolocalisation et mécanismes de failover, la solution vise à maintenir les applications disponibles tout en optimisant l’acheminement du trafic. Son intégration avec FortiGate et les autres briques de l’écosystème Fortinet renforce également son intérêt pour les entreprises disposant d’environnements hybrides ou multisites. Le GSLB devient ainsi une composante importante d’une stratégie plus globale de résilience, de performance et de sécurité applicative.

L’article FortiAppSec Cloud : le GSLB de Fortinet au service de la disponibilité applicative est apparu en premier sur IRONIE.

]]>
(BS170) Boat Hack / AES Attack / Ransom Cartel / CyberMois / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs170-boat-hack-aes-attack-ransom-cartel-cybermois-cyberattacks-latest-vulns-news/ Sun, 09 Aug 2026 23:00:53 +0000 https://www.ironie.fr/?p=1686 FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: Boat Hack [FR] Un groupe de passagers a réussi à exploiter une faille de sécurité […]

L’article (BS170) Boat Hack / AES Attack / Ransom Cartel / CyberMois / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • Boat Hack
  • AES Attack
  • Ransom Cartel
  • CyberMois
  • Cyberattacks
  • Latest vulns
  • News

Boat Hack

[FR] Un groupe de passagers a réussi à exploiter une faille de sécurité dans le réseau d’un navire assurant une liaison entre la Turquie et l’Italie le 30 juillet dernier. Leur but : diffuser des annonces mensongères. Ils sont poursuivis pour plusieurs actes, notamment « conspiration pour enfreindre la loi ».

[EN] A group of passengers managed to exploit a security vulnerability in the network of a ship operating a route between Turkey and Italy on July 30. Their goal was to broadcast false announcements. They are facing charges for several offenses, notably « conspiracy to violate the law. »

AES Attack

[FR] Anthropic indique que la version préliminaire de Claude Mythos a permis de concevoir une attaque de récupération de clé de bout en bout contre HAWK-256, ainsi que d’accélérer de 200 à 800 fois une attaque visant l’AES-128 à sept tours.

[EN] Anthropic says Claude Mythos Preview helped derive an end-to-end key-recovery attack against HAWK-256 and a 200- to 800-fold speedup for an attack on seven-round AES-128.

Ransom Cartel

[FR] Maksim Silnikau, créateur et administrateur de l’opération de ransomware « Ransom Cartel », a été condamné à 16 ans de prison pour son rôle dans des attaques par rançongiciel visant au moins 18 entreprises à travers le monde. Le ministère américain de la Justice a annoncé aujourd’hui que ce ressortissant biélorusse de 40 ans a été condamné pour association de malfaiteurs en vue de commettre des infractions contre les États-Unis, association de malfaiteurs en vue de commettre une fraude électronique et usurpation d’identité aggravée.

[EN] Maksim Silnikau, the creator and administrator of the Ransom Cartel ransomware operation, was sentenced to 16 years in prison for his role in ransomware attacks against at least 18 companies worldwide. The U.S. Department of Justice announced today that the 40-year-old Belarusian national was sentenced for conspiracy to commit offenses against the United States, conspiracy to commit wire fraud, and aggravated identity theft.

CyberMois

[FR] Le Mois européen de la cybersécurité, Cybermois en France, vise à sensibiliser aux menaces numériques et à promouvoir les bons réflexes. Vous souhaitez protéger votre entreprise face à la cybercriminalité ? Cyberbermalveillance.gouv.fr organise du 1er au 31 octobre le Cybermois afin de sensibiliser principalement les TPE et PME aux enjeux de la cybersécurité.

[EN] The European Cybersecurity Month — known as « Cybermois » in France — aims to raise awareness about digital threats and promote good cybersecurity practices. Do you want to protect your business against cybercrime? From October 1 to 31, Cybermalveillance.gouv.fr is organizing Cybermois to raise awareness about cybersecurity issues, primarily among micro-enterprises and SMEs.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS170) Boat Hack / AES Attack / Ransom Cartel / CyberMois / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
Modèle Purdue : la clé pour sécuriser durablement vos environnements industriels https://www.ironie.fr/modele-purdue-la-cle-pour-securiser-durablement-vos-environnements-industriels/ Thu, 30 Jul 2026 19:12:44 +0000 https://www.ironie.fr/?p=1679 Face à la convergence IT/OT, la cybersécurité devient un enjeu stratégique La digitalisation des sites industriels, l’essor de l’IoT, la maintenance à distance ou encore l’exploitation des données de production transforment profondément les infrastructures industrielles. Mais cette convergence entre les réseaux informatiques (IT) et les systèmes opérationnels (OT) élargit également la surface d’attaque des entreprises. Dans ce contexte, le modèle Purdue s’impose comme un référentiel incontournable pour structurer les échanges entre les différents niveaux du système d’information industriel. […]

L’article Modèle Purdue : la clé pour sécuriser durablement vos environnements industriels est apparu en premier sur IRONIE.

]]>
Face à la convergence IT/OT, la cybersécurité devient un enjeu stratégique

La digitalisation des sites industriels, l’essor de l’IoT, la maintenance à distance ou encore l’exploitation des données de production transforment profondément les infrastructures industrielles. Mais cette convergence entre les réseaux informatiques (IT) et les systèmes opérationnels (OT) élargit également la surface d’attaque des entreprises. Dans ce contexte, le modèle Purdue s’impose comme un référentiel incontournable pour structurer les échanges entre les différents niveaux du système d’information industriel. Bien plus qu’un schéma d’architecture, il constitue un cadre de référence permettant de maîtriser les risques tout en accompagnant la transformation numérique des industriels.

Réduire le risque pour protéger la production et le chiffre d’affaires

Une cyberattaque réussie ne se limite plus à une perte de données : elle peut entraîner un arrêt de production, des ruptures de chaîne logistique, des pénalités contractuelles ou encore une atteinte durable à l’image de l’entreprise. En s’appuyant sur les principes du modèle Purdue, les organisations mettent en place une segmentation efficace de leurs environnements critiques, limitent les déplacements latéraux des attaquants et renforcent leur capacité à contenir un incident. Cette approche améliore la résilience opérationnelle tout en répondant aux exigences croissantes des réglementations et des assureurs en matière de cybersécurité industrielle.

Adapter le modèle Purdue aux nouveaux usages industriels

Le modèle Purdue reste une base solide, mais il doit désormais évoluer pour répondre aux réalités des infrastructures modernes. Les connexions cloud, les accès distants des prestataires, les plateformes IIoT ou encore les outils d’analyse en temps réel imposent une approche plus dynamique de la sécurité. C’est pourquoi les entreprises les plus matures complètent aujourd’hui le modèle par des principes de Zero Trust, une micro-segmentation des réseaux, un contrôle renforcé des identités et une supervision continue des flux. L’objectif n’est pas de freiner l’innovation, mais de permettre aux métiers de développer de nouveaux usages sans compromettre la disponibilité des systèmes industriels.

Transformer l’architecture réseau en avantage concurrentiel

La sécurité des environnements industriels ne peut plus être considérée comme un simple projet technique. Elle constitue un véritable levier de performance, de conformité et de compétitivité. En accompagnant les entreprises dans l’évaluation de leur architecture OT, la définition d’une stratégie de segmentation et le déploiement de solutions adaptées, un intégrateur cybersécurité apporte une vision globale, alignée sur les enjeux métiers. Le modèle Purdue devient alors le point de départ d’une démarche de cybersécurité durable : une architecture plus résiliente, des risques maîtrisés et une production mieux protégée face à des menaces toujours plus sophistiquées.

L’article Modèle Purdue : la clé pour sécuriser durablement vos environnements industriels est apparu en premier sur IRONIE.

]]>
Stormshield Network Security 5.1 : les principales nouveautés à retenir https://www.ironie.fr/stormshield-network-security-5-1-les-principales-nouveautes-a-retenir/ Wed, 29 Jul 2026 08:50:15 +0000 https://www.ironie.fr/?p=1682 Avec la branche SNS 5.1, Stormshield poursuit l’évolution de sa gamme de pare-feux en renforçant trois axes majeurs : la gestion des identités, la sécurité des communications et la modernisation de l’administration. Cette version s’inscrit dans la continuité de la v5 tout en apportant plusieurs fonctionnalités attendues pour les environnements hybrides et Zero Trust. Authentification moderne avec Microsoft Entra ID […]

L’article Stormshield Network Security 5.1 : les principales nouveautés à retenir est apparu en premier sur IRONIE.

]]>
Avec la branche SNS 5.1, Stormshield poursuit l’évolution de sa gamme de pare-feux en renforçant trois axes majeurs : la gestion des identitésla sécurité des communications et la modernisation de l’administration. Cette version s’inscrit dans la continuité de la v5 tout en apportant plusieurs fonctionnalités attendues pour les environnements hybrides et Zero Trust.

Authentification moderne avec Microsoft Entra ID

L’une des évolutions les plus importantes est l’intégration native de Microsoft Entra ID (anciennement Azure AD) via le protocole OIDC.

Cette évolution permet de :

  • simplifier l’authentification des utilisateurs ;
  • tirer parti du Single Sign-On (SSO) ;
  • intégrer plus facilement les mécanismes de MFA déjà déployés dans Microsoft 365.

Les entreprises peuvent ainsi centraliser la gestion des identités sans dépendre uniquement d’un annuaire Active Directory traditionnel.

VPN SSL nouvelle génération

Stormshield introduit un nouveau client VPN SSL v5, entièrement repensé.

Parmi les nouveautés :

  • interface graphique modernisée ;
  • prise en charge du SSO ;
  • mode Stormshield permettant de récupérer automatiquement la configuration VPN depuis le firewall ;
  • possibilité d’importer des profils OpenVPN ;
  • journal de connexion intégré ;
  • gestion simplifiée des connexions favorites ;
  • compatibilité Windows, Linux et macOS Apple Silicon.

L’objectif est d’améliorer à la fois l’expérience utilisateur et l’intégration dans une architecture Zero Trust.

Vers une approche Zero Trust renforcée

La combinaison du nouveau client VPN, de l’authentification OIDC et des contrôles de conformité du poste permet d’aller plus loin dans une stratégie ZTNA (Zero Trust Network Access).

Le firewall peut désormais vérifier davantage d’informations sur le poste client avant d’autoriser l’établissement du tunnel VPN, renforçant ainsi la sécurité des accès distants.

Chiffrement post-quantique

SNS 5.1 poursuit également l’intégration des mécanismes de cryptographie post-quantique.

Stormshield ajoute le support de plusieurs variantes de ML-KEM, premier algorithme standardisé par le NIST pour l’échange de clés post-quantique.

Même si cette technologie ne répond pas encore à un besoin immédiat pour la majorité des organisations, elle prépare les infrastructures aux futures menaces liées à l’informatique quantique.

Performances en hausse

La version 5 apporte également des améliorations significatives des performances selon Stormshield :

  • jusqu’à +280 % de capacité en VPN SSL ;
  • +135 % de débit IPS ;
  • jusqu’à +70 % de débit IPsec sur certains modèles.

Ces gains permettent de mieux absorber la montée en charge des usages VPN et des inspections de trafic sans renouvellement immédiat du matériel.

Une API REST plus complète

La plateforme continue d’enrichir son API REST, facilitant :

  • l’automatisation des configurations ;
  • l’intégration avec des outils d’orchestration ;
  • les déploiements Infrastructure as Code ;
  • l’intégration avec des plateformes SOC et XDR.

Cette évolution répond aux besoins des équipes DevSecOps et des administrateurs souhaitant industrialiser l’exploitation de leurs firewalls.

En résumé

Avec SNS 5.1, Stormshield ne révolutionne pas son produit mais consolide plusieurs évolutions stratégiques :

  • intégration native de Microsoft Entra ID et du SSO ;
  • nouveau client VPN SSL orienté expérience utilisateur et Zero Trust ;
  • préparation à la cryptographie post-quantique ;
  • amélioration des performances VPN et IPS ;
  • enrichissement des possibilités d’automatisation via l’API REST.

Cette version confirme la volonté de Stormshield d’accompagner les entreprises vers des architectures hybrides plus sécurisées, où la gestion des identités, l’automatisation et le Zero Trust deviennent des éléments centraux de la politique de cybersécurité.

L’article Stormshield Network Security 5.1 : les principales nouveautés à retenir est apparu en premier sur IRONIE.

]]>
(BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs169-openai-sovereignty-eu-russia-pegasus-cyberattacks-latest-vulns-news/ Sun, 26 Jul 2026 19:07:00 +0000 https://www.ironie.fr/?p=1672 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: OpenAI [FR] Le L’intrusion détectée le 16 juillet par Hugging Face ne provenait finalement ni […]

L’article (BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • OpenAI
  • Sovereignty
  • EU-Russia
  • Pegasus
  • Cyberattacks
  • Latest vulns
  • News

OpenAI

[FR] Le L’intrusion détectée le 16 juillet par Hugging Face ne provenait finalement ni d’un groupe criminel ni d’un État. Elle a été provoquée par plusieurs modèles d’OpenAI, dont GPT‑5.6 Sol et un modèle encore plus puissant en cours de publication, lancés dans une évaluation de cybersécurité insuffisamment cloisonnée. En cherchant à résoudre les exercices qui leur étaient soumis, les agents ont découvert des failles inédites, échappé à leur environnement de test puis pénétré dans l’infrastructure de production de Hugging Face pour y récupérer les réponses.

Les entreprises disposent désormais d’un dispositif renforcé pour évaluer leur exposition aux cybermenaces, améliorer leur niveau de sécurité et préparer l’arrivée de la directive européenne NIS2.

[EN] The intrusion detected by Hugging Face on July 16 turned out to originate from neither a criminal group nor a nation-state. It was caused by several OpenAI models—including GPT-5.6 Sol and an even more powerful model currently being released—that had been deployed for a cybersecurity evaluation with insufficient sandboxing. While attempting to solve the assigned tasks, the agents discovered novel vulnerabilities, broke out of their test environment, and breached Hugging Face’s production infrastructure to retrieve the answers.

Sovereignty

[FR] Ce n’est pas un remplacement des hyperscalers américains. Et c’est précisément ce qui rend l’annonce intéressante. En choisissant Scaleway comme fournisseur de cloud souverain, Airbus ne tourne pas le dos à sa stratégie multicloud, mais ajoute une brique destinée aux workloads qui exigent les plus hauts niveaux de gouvernance, de résilience et de protection juridique.

[EN] This is not a replacement for American hyperscalers. And that is precisely what makes the announcement interesting. By choosing Scaleway as its sovereign cloud provider, Airbus is not turning its back on its multicloud strategy; rather, it is adding a component designed for workloads that require the highest levels of governance, resilience, and legal protection.

EU-Russia

[FR] L’UE et ses États membres dénoncent les actes de cybermalveillance de la Russie et l’exploitation par celle-ci d’un cyberécosystème englobant des acteurs étatiques et non étatiques, allant des services de renseignement aux groupes de cyberdélinquants, aux hacktivistes et aux entreprises privées.

[EN] The EU and its Member States condemn Russia’s malicious cyber activities and its exploitation of a cyber-ecosystem comprising state and non-state actors, ranging from intelligence services to cybercriminal groups, hacktivists, and private companies.

Pegasus

[FR] Un président français potentiellement ciblé, un chef du gouvernement espagnol espionné, et le Maroc soupçonné d’avoir utilisé l’un des logiciels les plus intrusifs au monde. Quatre ans après les révélations sur Pegasus, le scandale continue de peser sur les relations entre Rabat, Paris et Madrid, sans véritable issue judiciaire à ce stade. Mais l’Espagne a saisi Eurojust (European Union Agency for Criminal Justice Cooperation) pour faire pression sur la France et le Maroc.

[EN] A French president potentially targeted, a Spanish head of government spied on, and Morocco suspected of using one of the world’s most intrusive pieces of software. Four years after the revelations regarding Pegasus, the scandal continues to weigh on relations between Rabat, Paris, and Madrid, with no real legal resolution in sight at this stage. However, Spain has referred the matter to Eurojust (the European Union Agency for Criminal Justice Cooperation) to exert pressure on France and Morocco.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
Cryptographie post-quantique : un enjeu stratégique pour la cybersécurité https://www.ironie.fr/cryptographie-post-quantique-un-enjeu-strategique-pour-la-cybersecurite/ Wed, 22 Jul 2026 19:55:47 +0000 https://www.ironie.fr/?p=1669 Une nouvelle ère pour la cryptographie L’informatique quantique progresse rapidement et, avec elle, une nouvelle préoccupation émerge pour les organisations : la cryptographie post-quantique (QPC, pour Post-Quantum Cryptography). Les algorithmes cryptographiques qui protègent aujourd’hui les échanges, les données sensibles et les infrastructures critiques reposent sur des problèmes mathématiques que les ordinateurs classiques ne peuvent résoudre efficacement. Un ordinateur quantique suffisamment puissant pourrait toutefois remettre en cause ces mécanismes, rendant vulnérables de nombreux protocoles largement utilisés, tels que RSA […]

L’article Cryptographie post-quantique : un enjeu stratégique pour la cybersécurité est apparu en premier sur IRONIE.

]]>
Une nouvelle ère pour la cryptographie

L’informatique quantique progresse rapidement et, avec elle, une nouvelle préoccupation émerge pour les organisations : la cryptographie post-quantique (QPC, pour Post-Quantum Cryptography). Les algorithmes cryptographiques qui protègent aujourd’hui les échanges, les données sensibles et les infrastructures critiques reposent sur des problèmes mathématiques que les ordinateurs classiques ne peuvent résoudre efficacement. Un ordinateur quantique suffisamment puissant pourrait toutefois remettre en cause ces mécanismes, rendant vulnérables de nombreux protocoles largement utilisés, tels que RSA ou les algorithmes basés sur les courbes elliptiques. Les entreprises doivent donc anticiper cette évolution afin de préserver durablement la confidentialité et l’intégrité de leurs données.

Une menace qui existe déjà : « Harvest Now, Decrypt Later »

L’un des risques les plus préoccupants est celui du Harvest Now, Decrypt Later. Des acteurs malveillants peuvent dès aujourd’hui intercepter et conserver des données chiffrées, avec l’objectif de les déchiffrer lorsque les capacités quantiques seront disponibles. Cette menace concerne particulièrement les informations dont la durée de confidentialité est longue : propriété intellectuelle, données de santé, contrats stratégiques ou informations classifiées. Pour les organisations, il est essentiel d’évaluer la sensibilité de leurs données sur le long terme afin d’anticiper les impacts de cette évolution technologique.

Préparer la transition vers une cryptographie post-quantique

La migration vers des algorithmes résistants aux attaques quantiques ne se résume pas à une simple mise à jour logicielle. Elle nécessite un inventaire complet des mécanismes cryptographiques utilisés dans les applications, les infrastructures réseau, les environnements cloud, les équipements industriels et les objets connectés. Cette démarche, souvent désignée sous le terme de crypto-agilité, consiste à concevoir des systèmes capables d’adopter rapidement de nouveaux algorithmes sans modifier profondément les applications. Plus cette préparation est engagée tôt, plus la transition sera maîtrisée.

Transformer une contrainte en avantage stratégique

La cryptographie post-quantique représente bien plus qu’un défi technique : elle constitue une opportunité de renforcer durablement la résilience des systèmes d’information. En intégrant dès aujourd’hui les exigences de la QPC dans leur stratégie de cybersécurité, les entreprises modernisent leur gouvernance cryptographique, réduisent leurs risques futurs et se préparent aux évolutions des normes internationales. Les organisations qui anticipent cette transformation disposeront d’un avantage compétitif, en garantissant à leurs clients, partenaires et collaborateurs un niveau de protection adapté aux défis technologiques des prochaines décennies.

L’article Cryptographie post-quantique : un enjeu stratégique pour la cybersécurité est apparu en premier sur IRONIE.

]]>
FortiAI s’étend à toute la Security Fabric https://www.ironie.fr/fortiai-setend-a-toute-la-security-fabric/ Thu, 16 Jul 2026 15:34:19 +0000 https://www.ironie.fr/?p=1665 L’intégration de FortiAI à l’ensemble de la Security Fabric marque une étape importante dans la stratégie de Fortinet. Au-delà de l’effet d’annonce autour de l’intelligence artificielle, cette évolution illustre une tendance de fond : l’IA devient progressivement un composant natif des plateformes de cybersécurité, et non plus un module additionnel. Une IA au service des […]

L’article FortiAI s’étend à toute la Security Fabric est apparu en premier sur IRONIE.

]]>
L’intégration de FortiAI à l’ensemble de la Security Fabric marque une étape importante dans la stratégie de Fortinet. Au-delà de l’effet d’annonce autour de l’intelligence artificielle, cette évolution illustre une tendance de fond : l’IA devient progressivement un composant natif des plateformes de cybersécurité, et non plus un module additionnel.

Une IA au service des opérations de sécurité

Fortinet répartit désormais ses capacités IA autour de trois piliers complémentaires :

  • FortiAI-Assist, destiné à automatiser les opérations NetOps et SecOps grâce à des agents autonomes capables d’analyser les événements, prioriser les alertes, assister les analystes et proposer des actions correctives.
  • FortiAI-Protect, qui améliore la détection des menaces inconnues tout en offrant davantage de visibilité sur l’usage des applications d’IA générative au sein de l’entreprise.
  • FortiAI-SecureAI, consacré à la sécurisation des infrastructures IA, des modèles de langage (LLM) et des données utilisées par les applications d’intelligence artificielle.

Cette approche répond à une double problématique : utiliser l’IA pour défendre le système d’information tout en protégeant les nouveaux usages liés à l’IA générative.

Une réponse à la surcharge des SOC

Pour les équipes sécurité, l’intérêt principal réside moins dans l’automatisation que dans la réduction de la charge opérationnelle.

La multiplication des alertes, la pénurie d’experts cybersécurité et la sophistication croissante des attaques rendent les centres opérationnels de sécurité (SOC) toujours plus difficiles à maintenir. Dans ce contexte, l’IA peut devenir un véritable multiplicateur de force en :

  • corrélant automatiquement les événements de sécurité ;
  • priorisant les incidents selon leur niveau de risque ;
  • générant des synthèses compréhensibles pour accélérer les investigations ;
  • proposant des recommandations de remédiation adaptées au contexte.

L’objectif n’est donc pas de remplacer les analystes, mais de leur permettre de consacrer davantage de temps aux incidents réellement critiques.

L’IA devient elle-même une surface d’attaque

L’un des aspects les plus intéressants de cette annonce concerne la sécurisation des environnements IA.

À mesure que les entreprises déploient des assistants IA, développent des modèles internes ou exploitent des services de type LLM, de nouveaux risques apparaissent :

  • fuite de données sensibles vers des modèles externes ;
  • shadow AI et utilisation non maîtrisée d’outils génératifs ;
  • prompt injection ;
  • empoisonnement des données d’entraînement ;
  • compromission des modèles d’IA.

En intégrant des mécanismes de gouvernance directement dans la Security Fabric, Fortinet reconnaît que les systèmes d’IA deviennent désormais des actifs critiques au même titre que les serveurs, les postes de travail ou les applications métier.

Une évolution cohérente du modèle Security Fabric

Cette annonce s’inscrit dans une logique déjà engagée depuis plusieurs années par Fortinet : faire converger réseau, sécurité et automatisation au sein d’une plateforme unique.

L’intégration native de FortiAI permet notamment de partager le contexte de sécurité entre les différents composants de l’écosystème, évitant les silos de données souvent observés dans les architectures composées de multiples solutions hétérogènes.

Pour les entreprises déjà équipées en solutions Fortinet, cette approche peut accélérer les temps de détection et de réponse sans multiplier les consoles d’administration.

Une vigilance nécessaire face aux promesses de l’IA

Comme pour l’ensemble du marché, il convient néanmoins de distinguer les annonces marketing des bénéfices réellement mesurables.

Les capacités d’IA générative ne garantissent pas, à elles seules, une amélioration de la cybersécurité. Leur efficacité dépend notamment :

  • de la qualité des données analysées ;
  • de l’intégration avec les processus existants ;
  • de la gouvernance mise en place ;
  • de la supervision humaine des recommandations produites.

L’IA réduit certaines tâches répétitives, mais elle ne remplace ni l’expertise des analystes, ni une architecture de sécurité correctement conçue.

Notre analyse

L’annonce de Fortinet confirme une évolution désormais incontournable : les plateformes de cybersécurité intègrent progressivement l’intelligence artificielle au cœur de leurs mécanismes de détection, d’investigation et de réponse.

Pour les entreprises, l’enjeu dépasse largement l’adoption d’une nouvelle fonctionnalité. Il s’agit d’évaluer dans quelle mesure ces capacités permettent réellement d’améliorer la résilience opérationnelle, tout en sécurisant les usages croissants de l’IA générative.

À terme, les solutions capables de protéger simultanément les infrastructures traditionnelles et les nouveaux environnements IA disposeront d’un avantage stratégique significatif dans un paysage de menaces toujours plus complexe.

https://www.fortinet.com/content/dam/fortinet/assets/solution-guides/sb-secure-with-fortiai.pdf

L’article FortiAI s’étend à toute la Security Fabric est apparu en premier sur IRONIE.

]]>
(BS168) DiagCyber BPI / AI Gigafactory / UE / Exploitarium / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs168-diagcyber-bpi-ai-gigafactory-ue-exploitarium-cyberattacks-latest-vulns-news/ Sun, 12 Jul 2026 16:36:03 +0000 https://www.ironie.fr/?p=1657 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: DiagCyber BPI [FR] Le Diag Cybersécurité de BPI France évolue à compter du 1er juillet […]

L’article (BS168) DiagCyber BPI / AI Gigafactory / UE / Exploitarium / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • DiagCyber BPI
  • Anthropic
  • ANSSI PQC
  • Exploitarium
  • Cyberattacks
  • Latest vulns
  • News

DiagCyber BPI

[FR] Le Diag Cybersécurité de BPI France évolue à compter du 1er juillet !

Les entreprises disposent désormais d’un dispositif renforcé pour évaluer leur exposition aux cybermenaces, améliorer leur niveau de sécurité et préparer l’arrivée de la directive européenne NIS2.

📌 Les principales évolutions :

✅ Une subvention maintenue à 50 %, avec un reste à charge de 4 400 € HT pour l’entreprise.

✅ Une nouvelle méthodologie permettant :

  • d’évaluer les risques et vulnérabilités de l’organisation,
  • de renforcer les dispositifs de sécurité existants,
  • de préparer la mise en conformité avec les exigences NIS2,
  • de construire un plan d’action concret, pragmatique et priorisé.

L’objectif est d’accompagner les entreprises dans une démarche progressive d’amélioration de leur maturité cyber, en tenant compte de leur contexte, de leurs ambitions et de leurs contraintes opérationnelles.

📩 Chez Ironie, nos experts cybersécurité accompagnent les organisations dans leurs projets de sécurisation, de gouvernance des risques et de préparation aux évolutions réglementaires. Nous pouvons vous aider à comprendre les enjeux du nouveau Diag Cybersécurité, à préparer votre démarche et à transformer les recommandations en actions concrètes.

AI Gigafactory

[FR] Un consortium réunissant des acteurs européens du calcul, des puces, du cloud souverain, de l’énergie et de la construction se positionne pour l’appel d’offres “AI Gigafactory” de la Commission européenne. Porté notamment par 2CRSi, SiPearl, Axelera AI, Outscale, Viridien, Électricité de Strasbourg, Socomec, Equans ou encore Haffner Energy, le projet vise deux premiers campus dans la région de Strasbourg. Derrière cette candidature, l’enjeu est clair : démontrer que l’Europe peut maîtriser l’infrastructure physique de l’IA, et ne pas seulement consommer les modèles et les services des géants américains.

[EN] A consortium bringing together European players from the computing, chip, sovereign cloud, energy, and construction sectors is positioning itself for the European Commission’s “AI Gigafactory” call for tenders. Spearheaded by companies such as 2CRSi, SiPearl, Axelera AI, Outscale, Viridien, Électricité de Strasbourg, Socomec, Equans, and Haffner Energy, the project targets the establishment of two initial campuses in the Strasbourg region. The stakes behind this bid are clear: to demonstrate that Europe can master the physical infrastructure of AI, rather than merely consuming models and services from American giants.

UE

[FR] L’IA devient une arme géopolitique, et l’Europe risque d’en faire les frais. En l’espace de quelques semaines, Washington puis Pékin ont montré que les modèles d’IA les plus avancés ne sont plus de simples produits technologiques, mais des actifs stratégiques dont l’accès peut être limité pour des raisons de sécurité nationale. Après les restrictions imposées par les États-Unis sur certains modèles d’Anthropic, la Chine envisage à son tour de réserver ses modèles les plus performants à certains utilisateurs, y compris lorsqu’ils sont diffusés sous une forme ouverte ou semi-ouverte.

[EN] AI is becoming a geopolitical weapon, and Europe risks paying the price. In the span of just a few weeks, Washington and then Beijing have demonstrated that the most advanced AI models are no longer merely technological products, but strategic assets to which access can be restricted for national security reasons. Following the restrictions imposed by the United States on certain Anthropic models, China is now considering limiting access to its own top-performing models to specific users—even when those models are released in open or semi-open formats.

Exploitarium

[FR] Un chercheur anonyme a déversé sur GitHub le mode d’emploi de dizaines de failles non corrigées, sans avertir un seul éditeur. Deux failles critiques s’en détachent, l’une déjà exploitée, et le procédé interroge l’avenir même de la divulgation responsable.

[EN] An anonymous researcher has dumped instructions for exploiting dozens of unpatched vulnerabilities onto GitHub without notifying a single vendor. Two critical flaws stand out—one of which is already being exploited—and the method raises questions about the very future of responsible disclosure.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS168) DiagCyber BPI / AI Gigafactory / UE / Exploitarium / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>