← Actualités de la semaine
Actualités de la semaine

Actualités de la semaine — 3 au 7 août 2026

Deux alertes techniques cette semaine touchent des outils que beaucoup de PME utilisent sans le savoir : leur logiciel de sauvegarde, et leur navigateur. Et un chiffre à retenir : la majorité des petites structures se savent exposées, mais ne se sentent toujours pas prêtes.

Si vos sauvegardes passent par Veeam, faites vérifier cette semaine

Le CERT-FR a publié coup sur coup deux avis concernant les produits Veeam, éditeur très répandu chez les prestataires informatiques pour la sauvegarde et la réplication de données : CERTFR-2026-AVI-0965 le 4 août, puis CERTFR-2026-AVI-0968 le 5 août. À la clé : exécution de code à distance, élévation de privilèges, déni de service — sur Service Provider Console et Veeam ONE notamment.

Ce que ça change pour vous : une sauvegarde n’a de valeur que si l’outil qui la gère est lui-même fiable. Nous parlions justement, il y a deux semaines, de la règle 3-2-1 qui protège vraiment une PME — trois copies, deux supports, une hors site. Une faille critique dans le logiciel qui orchestre ces copies ne remet pas en cause la règle, mais rappelle qu’elle ne suffit pas seule : encore faut-il que l’outil soit patché. Si votre sauvegarde est infogérée, une seule question à poser à votre prestataire cette semaine : « on utilise Veeam, et si oui, c’est à jour ? »

Microsoft Edge : la mise à jour de deux minutes qui compte

Le 4 août, le CERT-FR a également publié CERTFR-2026-AVI-0967, qui recense plusieurs vulnérabilités dans Microsoft Edge corrigées par Microsoft fin juillet. Rien d’exotique ici : c’est le navigateur installé par défaut sur la quasi-totalité des PC Windows, donc probablement celui de plusieurs postes dans votre équipe.

Ce que ça change pour vous : contrairement à Veeam, pas besoin de prestataire pour celle-ci. Chaque poste : Edge → menu (les trois points) → Aide et informations → À propos de Microsoft Edge. La mise à jour se lance automatiquement à l’ouverture de cet écran. Cinq minutes par poste, à répéter dans toute l’équipe — c’est le genre de geste que personne ne fait spontanément tant qu’on ne le rappelle pas.

Le chiffre de la semaine : 80% des TPE-PME ne se sentent pas prêtes

Le baromètre national de la maturité cyber des TPE-PME, publié par Cybermalveillance.gouv.fr, donne une photographie nette : 80% des TPE-PME reconnaissent ne pas être préparées à une cyberattaque, ou ne savent pas si elles le sont. Deux entreprises sur trois n’ont aucune procédure de réaction en cas d’incident. Et l’hameçonnage — un simple mail piégé — reste la première cause d’attaque recensée, loin devant les scénarios sophistiqués.

Ce que ça change pour vous : ce n’est pas une question de taille ou de secteur. C’est une question de savoir qui, dans votre structure, remarquerait un problème et saurait quoi faire dans l’heure. Si la réponse est « une seule personne, et si elle est absente ou débordée, personne d’autre » — c’est exactement le point que nous détaillions lundi.

Le reste de la semaine chez Cryptonyte

Lundi, un sujet qui rejoint directement ce chiffre : votre informatique qui dépend d’une seule personne — pourquoi c’est le vrai risque silencieux d’une petite structure, bien avant la prochaine faille à la mode.

Mercredi, un scénario très concret de social engineering : une clé USB trouvée au bureau ou dans la boîte aux lettres, faut-il la brancher ? La réponse tient en une règle simple, mais rarement appliquée sous le coup de la curiosité.

Ce qu’il faut retenir

Deux vérifications techniques cette semaine — Veeam si vous l’utilisez pour vos sauvegardes, Edge sur chaque poste — et un chiffre qui compte plus que n’importe quelle alerte isolée : la majorité des PME françaises admettent elles-mêmes ne pas être prêtes. La bonne nouvelle, c’est que « être prêt » commence par des gestes simples et déjà identifiés cette semaine : patcher, mettre à jour, savoir qui appeler.

Rendez-vous lundi pour le prochain article informatique.

Sources : CERT-FR — avis Veeam CERTFR-2026-AVI-0965, avis Veeam CERTFR-2026-AVI-0968, avis Microsoft Edge CERTFR-2026-AVI-0967, baromètre maturité cyber TPE-PME — Cybermalveillance.gouv.fr.

WhatsApp