← Tous les articles
Mercredi

Cyberdéfense

Sécurité informatique, menaces et bonnes pratiques — sourcé ANSSI/CERT-FR/CNIL.

Vos caméras de vidéosurveillance sont-elles elles-mêmes une porte d'entrée pour un hacker ?

Une caméra IP avec son mot de passe d'usine et un firmware jamais mis à jour n'est plus un équipement de sécurité. L'ANSSI lui consacre un guide de 104 recommandations : voici les cinq qui comptent d'abord.

NIS2 : votre PME est-elle vraiment concernée (et que risque-t-on à l'ignorer) ?

La majorité des TPE/PME françaises ne sont pas directement soumises à NIS2. Mais l'obligation de sécuriser la chaîne d'approvisionnement, imposée aux entités régulées, cascade vers leurs sous-traitants par contrat — même hors périmètre légal.

Qui est entré dans vos locaux ce week-end ? Le contrôle d'accès qui répond

Une clé partagée entre plusieurs employés ne permet jamais de savoir qui est passé, ni quand. Avec un badge NFC et un journal d'accès, la question a enfin une réponse — et la CNIL encadre précisément comment la conserver.

Votre mot de passe a fuité : les 3 gestes à faire dans l'heure

Une alerte Have I Been Pwned ou un mail de votre banque signale que votre mot de passe a fuité ? Voici les 3 gestes à faire dans l'heure, dans l'ordre, selon les recommandations ANSSI et CNIL.

Vidéosurveillance sans expert : les angles morts que personne ne voit

Une PME installe ses propres caméras après un premier vol. Au second incident, l'angle mort couvrait justement la zone critique — et les images n'étaient pas exploitables. Ce que la loi et la technique imposent avant d'investir.

Une clé USB trouvée au bureau ou dans la boîte aux lettres : la brancher ou pas ?

Une clé USB inconnue traîne sur votre bureau ou dans votre boîte aux lettres pro ? La règle officielle de cybermalveillance.gouv.fr et de l'ANSSI, et ce qu'il faut faire à la place de la brancher.

Le faux appel du support Microsoft : comment le repérer avant de donner l'accès à votre PC

Un accent anglophone au téléphone vous annonce que votre PC envoie des virus et vous demande d'installer un logiciel d'accès à distance. C'est une arnaque connue — voici les signaux qui ne trompent pas et les bons réflexes.

Un client dit avoir reçu un mail bizarre de vous : que faire dans les 10 minutes

Un client signale un mail suspect envoyé depuis votre adresse pro ? C'est le signe classique d'une messagerie compromise. Les actions immédiates recommandées par le CERT-FR, dans l'ordre, avant que ça s'aggrave.

Alerte SonicWall SMA : vulnérabilité critique activement exploitée — patchez maintenant

Le CERT-FR a publié le 15 juillet 2026 une alerte sur deux vulnérabilités SonicWall SMA 1000 (CVE-2026-15409, CVE-2026-15410), activement exploitées. Ce que doit vérifier toute PME utilisant cet équipement.

WhatsApp