IRONIE https://www.ironie.fr/ Expertise Cybersécurité Wed, 29 Jul 2026 08:50:15 +0000 fr-FR hourly 1 https://wordpress.org/?v=7.0.2 https://www.ironie.fr/wp-content/uploads/2025/05/ironie-logo-inline-150x150.png IRONIE https://www.ironie.fr/ 32 32 Modèle Purdue : la clé pour sécuriser durablement vos environnements industriels https://www.ironie.fr/modele-purdue-la-cle-pour-securiser-durablement-vos-environnements-industriels/ Thu, 30 Jul 2026 19:12:44 +0000 https://www.ironie.fr/?p=1679 Face à la convergence IT/OT, la cybersécurité devient un enjeu stratégique La digitalisation des sites industriels, l’essor de l’IoT, la maintenance à distance ou encore l’exploitation des données de production transforment profondément les infrastructures industrielles. Mais cette convergence entre les réseaux informatiques (IT) et les systèmes opérationnels (OT) élargit également la surface d’attaque des entreprises. Dans ce contexte, le modèle Purdue s’impose comme un référentiel incontournable pour structurer les échanges entre les différents niveaux du système d’information industriel. […]

L’article Modèle Purdue : la clé pour sécuriser durablement vos environnements industriels est apparu en premier sur IRONIE.

]]>
Face à la convergence IT/OT, la cybersécurité devient un enjeu stratégique

La digitalisation des sites industriels, l’essor de l’IoT, la maintenance à distance ou encore l’exploitation des données de production transforment profondément les infrastructures industrielles. Mais cette convergence entre les réseaux informatiques (IT) et les systèmes opérationnels (OT) élargit également la surface d’attaque des entreprises. Dans ce contexte, le modèle Purdue s’impose comme un référentiel incontournable pour structurer les échanges entre les différents niveaux du système d’information industriel. Bien plus qu’un schéma d’architecture, il constitue un cadre de référence permettant de maîtriser les risques tout en accompagnant la transformation numérique des industriels.

Réduire le risque pour protéger la production et le chiffre d’affaires

Une cyberattaque réussie ne se limite plus à une perte de données : elle peut entraîner un arrêt de production, des ruptures de chaîne logistique, des pénalités contractuelles ou encore une atteinte durable à l’image de l’entreprise. En s’appuyant sur les principes du modèle Purdue, les organisations mettent en place une segmentation efficace de leurs environnements critiques, limitent les déplacements latéraux des attaquants et renforcent leur capacité à contenir un incident. Cette approche améliore la résilience opérationnelle tout en répondant aux exigences croissantes des réglementations et des assureurs en matière de cybersécurité industrielle.

Adapter le modèle Purdue aux nouveaux usages industriels

Le modèle Purdue reste une base solide, mais il doit désormais évoluer pour répondre aux réalités des infrastructures modernes. Les connexions cloud, les accès distants des prestataires, les plateformes IIoT ou encore les outils d’analyse en temps réel imposent une approche plus dynamique de la sécurité. C’est pourquoi les entreprises les plus matures complètent aujourd’hui le modèle par des principes de Zero Trust, une micro-segmentation des réseaux, un contrôle renforcé des identités et une supervision continue des flux. L’objectif n’est pas de freiner l’innovation, mais de permettre aux métiers de développer de nouveaux usages sans compromettre la disponibilité des systèmes industriels.

Transformer l’architecture réseau en avantage concurrentiel

La sécurité des environnements industriels ne peut plus être considérée comme un simple projet technique. Elle constitue un véritable levier de performance, de conformité et de compétitivité. En accompagnant les entreprises dans l’évaluation de leur architecture OT, la définition d’une stratégie de segmentation et le déploiement de solutions adaptées, un intégrateur cybersécurité apporte une vision globale, alignée sur les enjeux métiers. Le modèle Purdue devient alors le point de départ d’une démarche de cybersécurité durable : une architecture plus résiliente, des risques maîtrisés et une production mieux protégée face à des menaces toujours plus sophistiquées.

L’article Modèle Purdue : la clé pour sécuriser durablement vos environnements industriels est apparu en premier sur IRONIE.

]]>
Stormshield Network Security 5.1 : les principales nouveautés à retenir https://www.ironie.fr/stormshield-network-security-5-1-les-principales-nouveautes-a-retenir/ Wed, 29 Jul 2026 08:50:15 +0000 https://www.ironie.fr/?p=1682 Avec la branche SNS 5.1, Stormshield poursuit l’évolution de sa gamme de pare-feux en renforçant trois axes majeurs : la gestion des identités, la sécurité des communications et la modernisation de l’administration. Cette version s’inscrit dans la continuité de la v5 tout en apportant plusieurs fonctionnalités attendues pour les environnements hybrides et Zero Trust. Authentification moderne avec Microsoft Entra ID […]

L’article Stormshield Network Security 5.1 : les principales nouveautés à retenir est apparu en premier sur IRONIE.

]]>
Avec la branche SNS 5.1, Stormshield poursuit l’évolution de sa gamme de pare-feux en renforçant trois axes majeurs : la gestion des identitésla sécurité des communications et la modernisation de l’administration. Cette version s’inscrit dans la continuité de la v5 tout en apportant plusieurs fonctionnalités attendues pour les environnements hybrides et Zero Trust.

Authentification moderne avec Microsoft Entra ID

L’une des évolutions les plus importantes est l’intégration native de Microsoft Entra ID (anciennement Azure AD) via le protocole OIDC.

Cette évolution permet de :

  • simplifier l’authentification des utilisateurs ;
  • tirer parti du Single Sign-On (SSO) ;
  • intégrer plus facilement les mécanismes de MFA déjà déployés dans Microsoft 365.

Les entreprises peuvent ainsi centraliser la gestion des identités sans dépendre uniquement d’un annuaire Active Directory traditionnel.

VPN SSL nouvelle génération

Stormshield introduit un nouveau client VPN SSL v5, entièrement repensé.

Parmi les nouveautés :

  • interface graphique modernisée ;
  • prise en charge du SSO ;
  • mode Stormshield permettant de récupérer automatiquement la configuration VPN depuis le firewall ;
  • possibilité d’importer des profils OpenVPN ;
  • journal de connexion intégré ;
  • gestion simplifiée des connexions favorites ;
  • compatibilité Windows, Linux et macOS Apple Silicon.

L’objectif est d’améliorer à la fois l’expérience utilisateur et l’intégration dans une architecture Zero Trust.

Vers une approche Zero Trust renforcée

La combinaison du nouveau client VPN, de l’authentification OIDC et des contrôles de conformité du poste permet d’aller plus loin dans une stratégie ZTNA (Zero Trust Network Access).

Le firewall peut désormais vérifier davantage d’informations sur le poste client avant d’autoriser l’établissement du tunnel VPN, renforçant ainsi la sécurité des accès distants.

Chiffrement post-quantique

SNS 5.1 poursuit également l’intégration des mécanismes de cryptographie post-quantique.

Stormshield ajoute le support de plusieurs variantes de ML-KEM, premier algorithme standardisé par le NIST pour l’échange de clés post-quantique.

Même si cette technologie ne répond pas encore à un besoin immédiat pour la majorité des organisations, elle prépare les infrastructures aux futures menaces liées à l’informatique quantique.

Performances en hausse

La version 5 apporte également des améliorations significatives des performances selon Stormshield :

  • jusqu’à +280 % de capacité en VPN SSL ;
  • +135 % de débit IPS ;
  • jusqu’à +70 % de débit IPsec sur certains modèles.

Ces gains permettent de mieux absorber la montée en charge des usages VPN et des inspections de trafic sans renouvellement immédiat du matériel.

Une API REST plus complète

La plateforme continue d’enrichir son API REST, facilitant :

  • l’automatisation des configurations ;
  • l’intégration avec des outils d’orchestration ;
  • les déploiements Infrastructure as Code ;
  • l’intégration avec des plateformes SOC et XDR.

Cette évolution répond aux besoins des équipes DevSecOps et des administrateurs souhaitant industrialiser l’exploitation de leurs firewalls.

En résumé

Avec SNS 5.1, Stormshield ne révolutionne pas son produit mais consolide plusieurs évolutions stratégiques :

  • intégration native de Microsoft Entra ID et du SSO ;
  • nouveau client VPN SSL orienté expérience utilisateur et Zero Trust ;
  • préparation à la cryptographie post-quantique ;
  • amélioration des performances VPN et IPS ;
  • enrichissement des possibilités d’automatisation via l’API REST.

Cette version confirme la volonté de Stormshield d’accompagner les entreprises vers des architectures hybrides plus sécurisées, où la gestion des identités, l’automatisation et le Zero Trust deviennent des éléments centraux de la politique de cybersécurité.

L’article Stormshield Network Security 5.1 : les principales nouveautés à retenir est apparu en premier sur IRONIE.

]]>
(BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs169-openai-sovereignty-eu-russia-pegasus-cyberattacks-latest-vulns-news/ Sun, 26 Jul 2026 19:07:00 +0000 https://www.ironie.fr/?p=1672 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: OpenAI [FR] Le L’intrusion détectée le 16 juillet par Hugging Face ne provenait finalement ni […]

L’article (BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • OpenAI
  • Sovereignty
  • EU-Russia
  • Pegasus
  • Cyberattacks
  • Latest vulns
  • News

OpenAI

[FR] Le L’intrusion détectée le 16 juillet par Hugging Face ne provenait finalement ni d’un groupe criminel ni d’un État. Elle a été provoquée par plusieurs modèles d’OpenAI, dont GPT‑5.6 Sol et un modèle encore plus puissant en cours de publication, lancés dans une évaluation de cybersécurité insuffisamment cloisonnée. En cherchant à résoudre les exercices qui leur étaient soumis, les agents ont découvert des failles inédites, échappé à leur environnement de test puis pénétré dans l’infrastructure de production de Hugging Face pour y récupérer les réponses.

Les entreprises disposent désormais d’un dispositif renforcé pour évaluer leur exposition aux cybermenaces, améliorer leur niveau de sécurité et préparer l’arrivée de la directive européenne NIS2.

[EN] The intrusion detected by Hugging Face on July 16 turned out to originate from neither a criminal group nor a nation-state. It was caused by several OpenAI models—including GPT-5.6 Sol and an even more powerful model currently being released—that had been deployed for a cybersecurity evaluation with insufficient sandboxing. While attempting to solve the assigned tasks, the agents discovered novel vulnerabilities, broke out of their test environment, and breached Hugging Face’s production infrastructure to retrieve the answers.

Sovereignty

[FR] Ce n’est pas un remplacement des hyperscalers américains. Et c’est précisément ce qui rend l’annonce intéressante. En choisissant Scaleway comme fournisseur de cloud souverain, Airbus ne tourne pas le dos à sa stratégie multicloud, mais ajoute une brique destinée aux workloads qui exigent les plus hauts niveaux de gouvernance, de résilience et de protection juridique.

[EN] This is not a replacement for American hyperscalers. And that is precisely what makes the announcement interesting. By choosing Scaleway as its sovereign cloud provider, Airbus is not turning its back on its multicloud strategy; rather, it is adding a component designed for workloads that require the highest levels of governance, resilience, and legal protection.

EU-Russia

[FR] L’UE et ses États membres dénoncent les actes de cybermalveillance de la Russie et l’exploitation par celle-ci d’un cyberécosystème englobant des acteurs étatiques et non étatiques, allant des services de renseignement aux groupes de cyberdélinquants, aux hacktivistes et aux entreprises privées.

[EN] The EU and its Member States condemn Russia’s malicious cyber activities and its exploitation of a cyber-ecosystem comprising state and non-state actors, ranging from intelligence services to cybercriminal groups, hacktivists, and private companies.

Pegasus

[FR] Un président français potentiellement ciblé, un chef du gouvernement espagnol espionné, et le Maroc soupçonné d’avoir utilisé l’un des logiciels les plus intrusifs au monde. Quatre ans après les révélations sur Pegasus, le scandale continue de peser sur les relations entre Rabat, Paris et Madrid, sans véritable issue judiciaire à ce stade. Mais l’Espagne a saisi Eurojust (European Union Agency for Criminal Justice Cooperation) pour faire pression sur la France et le Maroc.

[EN] A French president potentially targeted, a Spanish head of government spied on, and Morocco suspected of using one of the world’s most intrusive pieces of software. Four years after the revelations regarding Pegasus, the scandal continues to weigh on relations between Rabat, Paris, and Madrid, with no real legal resolution in sight at this stage. However, Spain has referred the matter to Eurojust (the European Union Agency for Criminal Justice Cooperation) to exert pressure on France and Morocco.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS169) OpenAI / Sovereignty / EU-Russia / Pegasus / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
Cryptographie post-quantique : un enjeu stratégique pour la cybersécurité https://www.ironie.fr/cryptographie-post-quantique-un-enjeu-strategique-pour-la-cybersecurite/ Wed, 22 Jul 2026 19:55:47 +0000 https://www.ironie.fr/?p=1669 Une nouvelle ère pour la cryptographie L’informatique quantique progresse rapidement et, avec elle, une nouvelle préoccupation émerge pour les organisations : la cryptographie post-quantique (QPC, pour Post-Quantum Cryptography). Les algorithmes cryptographiques qui protègent aujourd’hui les échanges, les données sensibles et les infrastructures critiques reposent sur des problèmes mathématiques que les ordinateurs classiques ne peuvent résoudre efficacement. Un ordinateur quantique suffisamment puissant pourrait toutefois remettre en cause ces mécanismes, rendant vulnérables de nombreux protocoles largement utilisés, tels que RSA […]

L’article Cryptographie post-quantique : un enjeu stratégique pour la cybersécurité est apparu en premier sur IRONIE.

]]>
Une nouvelle ère pour la cryptographie

L’informatique quantique progresse rapidement et, avec elle, une nouvelle préoccupation émerge pour les organisations : la cryptographie post-quantique (QPC, pour Post-Quantum Cryptography). Les algorithmes cryptographiques qui protègent aujourd’hui les échanges, les données sensibles et les infrastructures critiques reposent sur des problèmes mathématiques que les ordinateurs classiques ne peuvent résoudre efficacement. Un ordinateur quantique suffisamment puissant pourrait toutefois remettre en cause ces mécanismes, rendant vulnérables de nombreux protocoles largement utilisés, tels que RSA ou les algorithmes basés sur les courbes elliptiques. Les entreprises doivent donc anticiper cette évolution afin de préserver durablement la confidentialité et l’intégrité de leurs données.

Une menace qui existe déjà : « Harvest Now, Decrypt Later »

L’un des risques les plus préoccupants est celui du Harvest Now, Decrypt Later. Des acteurs malveillants peuvent dès aujourd’hui intercepter et conserver des données chiffrées, avec l’objectif de les déchiffrer lorsque les capacités quantiques seront disponibles. Cette menace concerne particulièrement les informations dont la durée de confidentialité est longue : propriété intellectuelle, données de santé, contrats stratégiques ou informations classifiées. Pour les organisations, il est essentiel d’évaluer la sensibilité de leurs données sur le long terme afin d’anticiper les impacts de cette évolution technologique.

Préparer la transition vers une cryptographie post-quantique

La migration vers des algorithmes résistants aux attaques quantiques ne se résume pas à une simple mise à jour logicielle. Elle nécessite un inventaire complet des mécanismes cryptographiques utilisés dans les applications, les infrastructures réseau, les environnements cloud, les équipements industriels et les objets connectés. Cette démarche, souvent désignée sous le terme de crypto-agilité, consiste à concevoir des systèmes capables d’adopter rapidement de nouveaux algorithmes sans modifier profondément les applications. Plus cette préparation est engagée tôt, plus la transition sera maîtrisée.

Transformer une contrainte en avantage stratégique

La cryptographie post-quantique représente bien plus qu’un défi technique : elle constitue une opportunité de renforcer durablement la résilience des systèmes d’information. En intégrant dès aujourd’hui les exigences de la QPC dans leur stratégie de cybersécurité, les entreprises modernisent leur gouvernance cryptographique, réduisent leurs risques futurs et se préparent aux évolutions des normes internationales. Les organisations qui anticipent cette transformation disposeront d’un avantage compétitif, en garantissant à leurs clients, partenaires et collaborateurs un niveau de protection adapté aux défis technologiques des prochaines décennies.

L’article Cryptographie post-quantique : un enjeu stratégique pour la cybersécurité est apparu en premier sur IRONIE.

]]>
FortiAI s’étend à toute la Security Fabric https://www.ironie.fr/fortiai-setend-a-toute-la-security-fabric/ Thu, 16 Jul 2026 15:34:19 +0000 https://www.ironie.fr/?p=1665 L’intégration de FortiAI à l’ensemble de la Security Fabric marque une étape importante dans la stratégie de Fortinet. Au-delà de l’effet d’annonce autour de l’intelligence artificielle, cette évolution illustre une tendance de fond : l’IA devient progressivement un composant natif des plateformes de cybersécurité, et non plus un module additionnel. Une IA au service des […]

L’article FortiAI s’étend à toute la Security Fabric est apparu en premier sur IRONIE.

]]>
L’intégration de FortiAI à l’ensemble de la Security Fabric marque une étape importante dans la stratégie de Fortinet. Au-delà de l’effet d’annonce autour de l’intelligence artificielle, cette évolution illustre une tendance de fond : l’IA devient progressivement un composant natif des plateformes de cybersécurité, et non plus un module additionnel.

Une IA au service des opérations de sécurité

Fortinet répartit désormais ses capacités IA autour de trois piliers complémentaires :

  • FortiAI-Assist, destiné à automatiser les opérations NetOps et SecOps grâce à des agents autonomes capables d’analyser les événements, prioriser les alertes, assister les analystes et proposer des actions correctives.
  • FortiAI-Protect, qui améliore la détection des menaces inconnues tout en offrant davantage de visibilité sur l’usage des applications d’IA générative au sein de l’entreprise.
  • FortiAI-SecureAI, consacré à la sécurisation des infrastructures IA, des modèles de langage (LLM) et des données utilisées par les applications d’intelligence artificielle.

Cette approche répond à une double problématique : utiliser l’IA pour défendre le système d’information tout en protégeant les nouveaux usages liés à l’IA générative.

Une réponse à la surcharge des SOC

Pour les équipes sécurité, l’intérêt principal réside moins dans l’automatisation que dans la réduction de la charge opérationnelle.

La multiplication des alertes, la pénurie d’experts cybersécurité et la sophistication croissante des attaques rendent les centres opérationnels de sécurité (SOC) toujours plus difficiles à maintenir. Dans ce contexte, l’IA peut devenir un véritable multiplicateur de force en :

  • corrélant automatiquement les événements de sécurité ;
  • priorisant les incidents selon leur niveau de risque ;
  • générant des synthèses compréhensibles pour accélérer les investigations ;
  • proposant des recommandations de remédiation adaptées au contexte.

L’objectif n’est donc pas de remplacer les analystes, mais de leur permettre de consacrer davantage de temps aux incidents réellement critiques.

L’IA devient elle-même une surface d’attaque

L’un des aspects les plus intéressants de cette annonce concerne la sécurisation des environnements IA.

À mesure que les entreprises déploient des assistants IA, développent des modèles internes ou exploitent des services de type LLM, de nouveaux risques apparaissent :

  • fuite de données sensibles vers des modèles externes ;
  • shadow AI et utilisation non maîtrisée d’outils génératifs ;
  • prompt injection ;
  • empoisonnement des données d’entraînement ;
  • compromission des modèles d’IA.

En intégrant des mécanismes de gouvernance directement dans la Security Fabric, Fortinet reconnaît que les systèmes d’IA deviennent désormais des actifs critiques au même titre que les serveurs, les postes de travail ou les applications métier.

Une évolution cohérente du modèle Security Fabric

Cette annonce s’inscrit dans une logique déjà engagée depuis plusieurs années par Fortinet : faire converger réseau, sécurité et automatisation au sein d’une plateforme unique.

L’intégration native de FortiAI permet notamment de partager le contexte de sécurité entre les différents composants de l’écosystème, évitant les silos de données souvent observés dans les architectures composées de multiples solutions hétérogènes.

Pour les entreprises déjà équipées en solutions Fortinet, cette approche peut accélérer les temps de détection et de réponse sans multiplier les consoles d’administration.

Une vigilance nécessaire face aux promesses de l’IA

Comme pour l’ensemble du marché, il convient néanmoins de distinguer les annonces marketing des bénéfices réellement mesurables.

Les capacités d’IA générative ne garantissent pas, à elles seules, une amélioration de la cybersécurité. Leur efficacité dépend notamment :

  • de la qualité des données analysées ;
  • de l’intégration avec les processus existants ;
  • de la gouvernance mise en place ;
  • de la supervision humaine des recommandations produites.

L’IA réduit certaines tâches répétitives, mais elle ne remplace ni l’expertise des analystes, ni une architecture de sécurité correctement conçue.

Notre analyse

L’annonce de Fortinet confirme une évolution désormais incontournable : les plateformes de cybersécurité intègrent progressivement l’intelligence artificielle au cœur de leurs mécanismes de détection, d’investigation et de réponse.

Pour les entreprises, l’enjeu dépasse largement l’adoption d’une nouvelle fonctionnalité. Il s’agit d’évaluer dans quelle mesure ces capacités permettent réellement d’améliorer la résilience opérationnelle, tout en sécurisant les usages croissants de l’IA générative.

À terme, les solutions capables de protéger simultanément les infrastructures traditionnelles et les nouveaux environnements IA disposeront d’un avantage stratégique significatif dans un paysage de menaces toujours plus complexe.

https://www.fortinet.com/content/dam/fortinet/assets/solution-guides/sb-secure-with-fortiai.pdf

L’article FortiAI s’étend à toute la Security Fabric est apparu en premier sur IRONIE.

]]>
(BS168) DiagCyber BPI / AI Gigafactory / UE / Exploitarium / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs168-diagcyber-bpi-ai-gigafactory-ue-exploitarium-cyberattacks-latest-vulns-news/ Sun, 12 Jul 2026 16:36:03 +0000 https://www.ironie.fr/?p=1657 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: DiagCyber BPI [FR] Le Diag Cybersécurité de BPI France évolue à compter du 1er juillet […]

L’article (BS168) DiagCyber BPI / AI Gigafactory / UE / Exploitarium / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • DiagCyber BPI
  • Anthropic
  • ANSSI PQC
  • Exploitarium
  • Cyberattacks
  • Latest vulns
  • News

DiagCyber BPI

[FR] Le Diag Cybersécurité de BPI France évolue à compter du 1er juillet !

Les entreprises disposent désormais d’un dispositif renforcé pour évaluer leur exposition aux cybermenaces, améliorer leur niveau de sécurité et préparer l’arrivée de la directive européenne NIS2.

📌 Les principales évolutions :

✅ Une subvention maintenue à 50 %, avec un reste à charge de 4 400 € HT pour l’entreprise.

✅ Une nouvelle méthodologie permettant :

  • d’évaluer les risques et vulnérabilités de l’organisation,
  • de renforcer les dispositifs de sécurité existants,
  • de préparer la mise en conformité avec les exigences NIS2,
  • de construire un plan d’action concret, pragmatique et priorisé.

L’objectif est d’accompagner les entreprises dans une démarche progressive d’amélioration de leur maturité cyber, en tenant compte de leur contexte, de leurs ambitions et de leurs contraintes opérationnelles.

📩 Chez Ironie, nos experts cybersécurité accompagnent les organisations dans leurs projets de sécurisation, de gouvernance des risques et de préparation aux évolutions réglementaires. Nous pouvons vous aider à comprendre les enjeux du nouveau Diag Cybersécurité, à préparer votre démarche et à transformer les recommandations en actions concrètes.

AI Gigafactory

[FR] Un consortium réunissant des acteurs européens du calcul, des puces, du cloud souverain, de l’énergie et de la construction se positionne pour l’appel d’offres “AI Gigafactory” de la Commission européenne. Porté notamment par 2CRSi, SiPearl, Axelera AI, Outscale, Viridien, Électricité de Strasbourg, Socomec, Equans ou encore Haffner Energy, le projet vise deux premiers campus dans la région de Strasbourg. Derrière cette candidature, l’enjeu est clair : démontrer que l’Europe peut maîtriser l’infrastructure physique de l’IA, et ne pas seulement consommer les modèles et les services des géants américains.

[EN] A consortium bringing together European players from the computing, chip, sovereign cloud, energy, and construction sectors is positioning itself for the European Commission’s “AI Gigafactory” call for tenders. Spearheaded by companies such as 2CRSi, SiPearl, Axelera AI, Outscale, Viridien, Électricité de Strasbourg, Socomec, Equans, and Haffner Energy, the project targets the establishment of two initial campuses in the Strasbourg region. The stakes behind this bid are clear: to demonstrate that Europe can master the physical infrastructure of AI, rather than merely consuming models and services from American giants.

UE

[FR] L’IA devient une arme géopolitique, et l’Europe risque d’en faire les frais. En l’espace de quelques semaines, Washington puis Pékin ont montré que les modèles d’IA les plus avancés ne sont plus de simples produits technologiques, mais des actifs stratégiques dont l’accès peut être limité pour des raisons de sécurité nationale. Après les restrictions imposées par les États-Unis sur certains modèles d’Anthropic, la Chine envisage à son tour de réserver ses modèles les plus performants à certains utilisateurs, y compris lorsqu’ils sont diffusés sous une forme ouverte ou semi-ouverte.

[EN] AI is becoming a geopolitical weapon, and Europe risks paying the price. In the span of just a few weeks, Washington and then Beijing have demonstrated that the most advanced AI models are no longer merely technological products, but strategic assets to which access can be restricted for national security reasons. Following the restrictions imposed by the United States on certain Anthropic models, China is now considering limiting access to its own top-performing models to specific users—even when those models are released in open or semi-open formats.

Exploitarium

[FR] Un chercheur anonyme a déversé sur GitHub le mode d’emploi de dizaines de failles non corrigées, sans avertir un seul éditeur. Deux failles critiques s’en détachent, l’une déjà exploitée, et le procédé interroge l’avenir même de la divulgation responsable.

[EN] An anonymous researcher has dumped instructions for exploiting dozens of unpatched vulnerabilities onto GitHub without notifying a single vendor. Two critical flaws stand out—one of which is already being exploited—and the method raises questions about the very future of responsible disclosure.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS168) DiagCyber BPI / AI Gigafactory / UE / Exploitarium / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
Le Diag Cybersécurité de BPI France évolue https://www.ironie.fr/le-diag-cybersecurite-de-bpi-france-evolue/ Thu, 02 Jul 2026 16:23:50 +0000 https://www.ironie.fr/?p=1654 Les entreprises disposent désormais, depuis le 1er juillet 2026, d’un dispositif renforcé pour évaluer leur exposition aux cybermenaces, améliorer leur niveau de sécurité et préparer l’arrivée de la directive européenne #NIS2. 📌 Les principales évolutions :✅ Une subvention maintenue à 50 %, avec un reste à charge de 4 400 € HT pour l’entreprise.✅ Une […]

L’article Le Diag Cybersécurité de BPI France évolue est apparu en premier sur IRONIE.

]]>
Les entreprises disposent désormais, depuis le 1er juillet 2026, d’un dispositif renforcé pour évaluer leur exposition aux cybermenaces, améliorer leur niveau de sécurité et préparer l’arrivée de la directive européenne #NIS2.

📌 Les principales évolutions :
✅ Une subvention maintenue à 50 %, avec un reste à charge de 4 400 € HT pour l’entreprise.
✅ Une nouvelle méthodologie permettant :

*  d’évaluer les risques et vulnérabilités de l’organisation,
*  de renforcer les dispositifs de sécurité existants,
*  de préparer la mise en conformité avec les exigences #NIS2,
* de construire un plan d’action concret, pragmatique et priorisé.

L’objectif est d’accompagner les entreprises dans une démarche progressive d’amélioration de leur maturité cyber, en tenant compte de leur contexte, de leurs ambitions et de leurs contraintes opérationnelles.

Chez Ironie, nos experts cybersécurité accompagnent les organisations dans leurs projets de sécurisation, de gouvernance des risques et de préparation aux évolutions réglementaires. Nous pouvons vous aider à comprendre les enjeux du nouveau Diag Cybersécurité, à préparer votre démarche et à transformer les recommandations en actions concrètes.

📩 Vous souhaitez savoir si votre organisation est concernée par #NIS2 ou bénéficier du dispositif Diag Cybersécurité ? N’hésitez pas à nous contacter pour échanger avec nos experts.

L’article Le Diag Cybersécurité de BPI France évolue est apparu en premier sur IRONIE.

]]>
Migration du SSLVPN Fortinet : pourquoi passer à FortiClient EMS dès aujourd’hui https://www.ironie.fr/migration-du-ssl-vpn-fortinet-pourquoi-passer-a-forticlient-ems-des-aujourdhui/ Wed, 01 Jul 2026 18:30:15 +0000 https://www.ironie.fr/?p=1632 Le SSL VPN historique arrive en fin de cycle Le SSLVPN de Fortinet a longtemps constitué une solution de référence pour offrir un accès distant sécurisé aux collaborateurs. Cependant, les évolutions des menaces, des usages et des architectures réseau conduisent aujourd’hui Fortinet à faire évoluer son offre. La disparition progressive du SSLVPN historique sur les […]

L’article Migration du SSLVPN Fortinet : pourquoi passer à FortiClient EMS dès aujourd’hui est apparu en premier sur IRONIE.

]]>
Le SSL VPN historique arrive en fin de cycle

Le SSLVPN de Fortinet a longtemps constitué une solution de référence pour offrir un accès distant sécurisé aux collaborateurs. Cependant, les évolutions des menaces, des usages et des architectures réseau conduisent aujourd’hui Fortinet à faire évoluer son offre. La disparition progressive du SSLVPN historique sur les nouvelles générations de FortiGate marque un tournant qu’il est important d’anticiper. Attendre la dernière minute pourrait compliquer les migrations et retarder l’adoption de fonctionnalités plus modernes.

Une solution plus performante et plus sécurisée

FortiClient EMS associé au VPN IPsec over TCP représente la nouvelle approche recommandée par Fortinet. Cette solution garantit un accès distant fiable, même dans les environnements où les flux IPsec traditionnels sont filtrés, tout en offrant de meilleures performances et une plus grande stabilité des connexions. Elle permet également de renforcer la sécurité grâce à une authentification avancée, une meilleure gestion des certificats et une intégration native avec les mécanismes Zero Trust (#ZTNA), afin de contrôler plus finement les accès aux ressources de l’entreprise.

IPsec, combiné à l’encapsulation TCP/443, permet d’avoir une connectivité tout-terrain, compatible avec les hotspots ou portails captifs, que l’utilisateur en déplacement pourrait être amené à rencontrer.

Une administration centralisée qui simplifie le quotidien

Au-delà de la connectivité VPN, FortiClient EMS apporte une véritable valeur ajoutée aux équipes informatiques. Les postes de travail sont administrés depuis une console unique, permettant de déployer automatiquement les profils VPN, de gérer les mises à jour, de vérifier la conformité des équipements et d’appliquer des politiques de sécurité homogènes. Cette centralisation réduit les opérations manuelles, améliore la visibilité sur le parc informatique et facilite le maintien en conditions opérationnelles de l’ensemble des postes nomades.

FortiSASE : une alternative pour les environnements distribués

Pour les organisations qui souhaitent aller plus loin dans la modernisation de leurs accès distants, FortiSASE constitue une alternative particulièrement pertinente. En s’appuyant sur une architecture cloud, cette solution combine les fonctions de sécurité réseau (Secure Web Gateway, #CASB, Firewall as a Service, #ZTNA, etc.) et les services d’accès sécurisé dans une plateforme unique.

Elle est particulièrement adaptée aux entreprises multi-sites, aux collaborateurs en télétravail ou aux utilisateurs fortement mobiles, qui bénéficient d’une protection cohérente où qu’ils se connectent, sans dépendre exclusivement des infrastructures VPN traditionnelles. La plateforme FortiSASE utilise le même client endpoint unique FortiClient, et se positionne comme une évolution plus complète. Vous aurez ainsi tous les avantages de l’EMS, qui est inclut dans la plateforme unifiée FortiSASE.

Le choix entre ces deux solutions dépendra de l’architecture existante et des objectifs de transformation de l’entreprise.

Anticiper la migration pour préparer l’avenir

Migrer vers FortiClientEMS ou vers une architecture SASE ne consiste pas seulement à remplacer une technologie en fin de vie. C’est l’occasion de moderniser les accès distants, d’améliorer l’expérience utilisateur et de renforcer durablement le niveau de cybersécurité. Une migration préparée en amont permet de limiter les impacts sur les utilisateurs tout en bénéficiant rapidement des innovations de l’écosystème Fortinet.

Besoin d’être accompagné dans votre migration ?

En tant qu’intégrateur et expert certifié Fortinet, nous accompagnons nos clients à chaque étape de leur projet : audit de l’existant, définition de l’architecture cible, déploiement de FortiClient EMS, mise en œuvre de FortiSASE, migration progressive des utilisateurs et transfert de compétences vers vos équipes.

Chaque organisation possède ses propres contraintes techniques, réglementaires et opérationnelles ; c’est pourquoi nous privilégions une approche sur mesure. Si vous souhaitez anticiper la fin du SSLVPN historique ou étudier la solution la plus adaptée à votre environnement, contactez nos experts. Nous serons ravis d’échanger avec vous pour construire une stratégie de migration performante, sécurisée et pérenne.

L’article Migration du SSLVPN Fortinet : pourquoi passer à FortiClient EMS dès aujourd’hui est apparu en premier sur IRONIE.

]]>
(BS167) PQC / Anthropic / CSIRT Aura / AI Ethic / Cyberattacks / Latest vulns / News https://www.ironie.fr/bs167-pqc-anthropic-csirt-aura-ai-ethic-cyberattacks-latest-vulns-news/ Sun, 28 Jun 2026 15:04:13 +0000 https://www.ironie.fr/?p=1623 [FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Sommaire / Contents: PQC [FR] Fidal, L’Anssi cessera en 2027 de qualifier les produits de sécurité dépourvus de […]

L’article (BS167) PQC / Anthropic / CSIRT Aura / AI Ethic / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • PQC
  • Anthropic
  • CSIRT Aura
  • AI Ethic
  • Cyberattacks
  • Latest vulns
  • News

PQC

[FR] Fidal, L’Anssi cessera en 2027 de qualifier les produits de sécurité dépourvus de mécanismes de cryptographie résistante à l’ordinateur quantique, et n’admettra plus que des solutions de ce type dans les achats des administrations et des entreprises à partir de 2030. Les éditeurs dont les produits reposent encore sur les seuls algorithmes RSA et ECDSA disposent de moins de deux ans pour ajouter une composante post-quantique, sous peine de perdre leur accès aux marchés publics.

[EN] In 2027, ANSSI will cease qualifying security products that lack quantum-resistant cryptography mechanisms, and from 2030 onwards, it will only approve such solutions for procurement by government agencies and businesses. Vendors whose products still rely solely on RSA and ECDSA algorithms have less than two years to add a post-quantum component, or risk losing access to public procurement contracts.

Anthropic

[FR] Une déclaration du sénateur Mark Warner, affirmant que l’IA Mythos d’Anthropic a infiltré les systèmes de la NSA en quelques heures, a provoqué une vive polémique. Sortie de son contexte, cette information explosive cachait en réalité un test de sécurité contrôlé, révélant la puissance des nouvelles technologies et ravivant les débats sur leur régulation.

[EN] A statement by Senator Mark Warner, claiming that Anthropic’s « Mythos » AI had infiltrated NSA systems within hours, sparked a heated controversy. Taken out of context, this explosive report actually masked a controlled security test that demonstrated the power of new technologies and reignited debates over their regulation.

CSIRT Aura

[FR] La région Auvergne-Rhône-Alpes vient d’ouvrir son centre de réponse aux cyberattaques. Aux commandes, une chambre de commerce, du jamais-vu dans l’Hexagone, pour un service que les PME piratées attendaient depuis longtemps.

[EN] The Auvergne-Rhône-Alpes region has just launched its cyberattack response center. Spearheaded by a chamber of commerce—a first in France—the service meets a long-awaited need for hacked SMEs.

AI Ethic

[FR] René Mayrhofer protégeait la sécurité de votre smartphone Android depuis neuf ans. Il vient de démissionner de Google pour une raison qui vous concerne directement : l’entreprise a signé un accord autorisant le Pentagone à utiliser son IA pour des opérations classifiées, et l’homme qui sécurisait votre smartphone estime que ces outils seront “probablement utilisés contre” les citoyens européens.

[EN] René Mayrhofer had been safeguarding the security of your Android smartphone for nine years. He has just resigned from Google for a reason that directly concerns you: the company signed an agreement allowing the Pentagon to use its AI for classified operations, and the man who secured your smartphone believes these tools will “likely be used against” European citizens.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News

L’article (BS167) PQC / Anthropic / CSIRT Aura / AI Ethic / Cyberattacks / Latest vulns / News est apparu en premier sur IRONIE.

]]>
ITrust Deep Dive 2026 https://www.ironie.fr/itrust-deep-dive-2026/ Fri, 26 Jun 2026 21:47:17 +0000 https://www.ironie.fr/?p=1612 🎯 Nous avons été invité lors de l’évènement clients & partenaires d’ ITrust , nommé #DeepDive, en tant qu’intégrateur d’expertise cybersécurité, notamment à travers nos solutions et savoir-faire #Fortinet et #Wallix. Guillaume TOURNAT, fondateur et président d’Ironie, interviendra lors d’une table ronde avec Jean-Nicolas Piotrowski et Sébastien Goudouly 📅 Rendez-vous le 30 juin, dans les […]

L’article ITrust Deep Dive 2026 est apparu en premier sur IRONIE.

]]>
🎯 Nous avons été invité lors de l’évènement clients & partenaires d’ ITrust , nommé #DeepDive, en tant qu’intégrateur d’expertise cybersécurité, notamment à travers nos solutions et savoir-faire #Fortinet et #Wallix.

Guillaume TOURNAT, fondateur et président d’Ironie, interviendra lors d’une table ronde avec Jean-Nicolas Piotrowski et Sébastien Goudouly

📅 Rendez-vous le 30 juin, dans les locaux du groupe iliad à Paris

https://info.itrust.fr/event-deep-dive

L’article ITrust Deep Dive 2026 est apparu en premier sur IRONIE.

]]>