Articles, par nos experts

Décrypter la conformité, la sécurité et l'IA.

Nos DPO et CISO partagent ici régulièrement leur lecture de l'actualité réglementaire et technique : nouvelles lignes directrices CNPD, sanctions notables, retours d'expérience d'incidents, évolutions AI Act, NIS 2, DORA. Pour aller au-delà du communiqué de presse.

109 articles trouves · #cybersecurite

AP (Pays-Bas) et Raad voor la Rechtspraak: fuite via Ivanti EPMM

Le 9 février 2026, l’autorité néerlandaise AP et le Raad voor de Rechtspraak ont confirmé une fuite via des failles Ivanti EPMM exposant des coordonnées professionnelles. Comment faire d’un MDM une preuve de maîtrise RGPD 32 et NIS 2.

South Staffordshire Water: £963k pour défaut de détection

L’ICO a infligé £963 900 à South Staffordshire Water pour une surveillance couvrant ~5 % de l’environnement et une détection quasi inexistante. Pourquoi une pile EDR/XDR opérée 24/7 est devenue indispensable.

EvilTokens/ARToken : device‑code contre Microsoft 365 — passez à FIDO2

ARToken détourne le flux OAuth « device code » pour prendre des comptes Microsoft 365 malgré la MFA. Adoptez FIDO2/WebAuthn et des politiques d’accès adaptées pour réduire le risque et démontrer l’article 32 du RGPD.

CSSF 25/903: PSF de support — l’inventaire/CMDB, preuve clé

La CSSF 25/903 renforce 24/850 et exige des preuves structurées sur l’organisation ICT des PSF de support. Un inventaire automatisé/CMDB devient central pour tracer actifs, dépendances et contrôles, et répondre aussi aux obligations NIS 2.

Commission européenne: fuite sur Europa.eu — un CSPM pour éviter la suivante

Le 27 mars 2026, la Commission européenne a confirmé une exfiltration de données depuis son cloud pour Europa.eu. Voici comment un CSPM prouve la conformité (RGPD art. 32, CSSF 22/806) et évite la répétition.

Ernst & Young: fuite de tickets fiscaux — DLP pour RGPD 32 et transferts

EY a confirmé en juillet 2026 un accès frauduleux à un outil tiers de tickets avec téléchargement de documents fiscaux. Voici une DLP concrète pour limiter l’exfiltration et matérialiser vos preuves RGPD (art. 32 et 44‑49).

LAUNDRY BEAR/NCSC: beehive contre Zimbra — se protéger (NIS 2)

Le NCSC et ses partenaires exposent « LAUNDRY BEAR »: une campagne zero-click contre Zimbra. Voici la pile messagerie (SEG + DMARC/SPF/DKIM) et les actions NIS 2 pour réduire le risque et notifier correctement.

CSSF 26/906 : gouvernance et risques — un ISMS ISO 27001 pour prouver NIS 2

La CSSF 26/906 durcit la gouvernance et les risques pour les établissements de paiement/monnaie électronique, avec exigence de conformité au 30 juin 2026. Un ISMS ISO 27001 certifié matérialise ces exigences et l’article 21 NIS 2.

Pape François : fuite de données de 700 000 utilisateurs de l'application officielle de prière

L'application officielle du Vatican dédiée à la prière a subi une fuite de données majeure, exposant les informations personnelles de plus de 700 000 utilisateurs. Une faille de sécurité dans le code a permis l'accès non autorisé à des données sensibles, illustrant les risques liés aux applications mobiles mal sécurisées.

CSSF 26/904: preuve ICT renforcée — l’inventaire/CMDB s’impose

La Circulaire CSSF 26/904 durcit l’auto‑évaluation des entreprises d’investissement en exigeant des preuves concrètes sur l’organisation ICT. Un inventaire automatisé et une CMDB relationnelle deviennent la voie la plus sûre pour démontrer la maîtrise.

CNIL vs Free/Free Mobile: 42 M€ et pourquoi passer à la MFA FIDO2

La CNIL a sanctionné Free et Free Mobile de 42 M€ pour une sécurité jugée insuffisante, dont une authentification VPN trop faible. Adopter une MFA FIDO2/WebAuthn répond concrètement à l’article 32 du RGPD et réduit le risque.

CSSF 26/914: supervision AMLA — l’inventaire TIC devient vital

La CSSF 26/914 identifie les entités éligibles à la supervision directe d’AMLA. Gouvernance et traçabilité se durcissent: un inventaire/CMDB fiable et continu devient indispensable pour prouver vos contrôles NIS 2/ISO 27001.