Chargement…
Chargement…
Revue cyber · Gouvernance & facteur humain
Gouvernance, décision et économie de la sécurité, vu du COMEX, pas seulement du SOC.
CybersécuritéUn domaine gouvernemental authentique a suffi pour obtenir des passeports et dix ans d'historique BitcoinLe 11 septembre 2026, des clients Revolut ont reçu un message intitulé « Urgent security update about your Revolut account ». La banque y expliquait avoir transmis leurs pièces d'identité, leur selfie de vérification et l'intégralité de leur historique de transactions à une adresse qui opérait à l'intérieur du domaine d'une agence gouvernementale. J'ai reçu cette notification, je l'ai prise pour du phishing, et je l'ai supprimée.
Cybersécurité153 millions de pièces d'identité en vente, et pas une seule volée à un imprudentUn service criminel a mis en vente cette semaine les scans de permis de 153 millions d'Américains et de Canadiens. Aucun de ces documents n'est sorti d'une campagne de phishing : ils ont été produits par des contrôles réguliers, exigés par des professionnels, dans des situations où chacun a fait ce qu'on lui demandait. Le vol arrive à la fin de cette histoire, et tout le monde regarde la fin.
PolitiqueLa cybersécurité ne doit pas devenir un enjeu de la présidentielleL'été 2026 aura donné à la France un aperçu de ce que produit une administration numérisée sans être sécurisée. La rentrée politique s'ouvre, la campagne présidentielle commence, et la cybersécurité va enfin trouver sa place dans le débat public. C'est exactement ce qui m'inquiète.
CybersécuritéUne semaine de fuites de données en France : le fichier que personne n'a vouluDu 15 au 22 août 2026, une trentaine d'incidents rendus publics ont assemblé un dossier sur les Français qu'aucune autorité n'aurait autorisé. Pourquoi ça arrive, pourquoi maintenant, ce qu'il faut craindre de la suite.
CybersécuritéDGFiP : ils le savaient depuis fin juin, vous l'apprenez le 13 aoûtEn février, la DGFiP se fait voler 1,2 million de fiches de FICOBA, le fichier des comptes bancaires des Français, avec les identifiants d'un agent. Fin juin, elle se fait voler 678 000 dossiers fiscaux avec les identifiants d'un agent. Entre les deux, le Premier ministre annonce 200 millions d'euros pour la cybersécurité de l'État.
PolitiqueLe siècle se joue sur la technologie. Nos politiques inventent une taxe au gigaoctet.La taxe sur les flux de données du programme socialiste n'est pas seulement une mauvaise idée. C'est l'aveu d'une classe politique qui, face au basculement technologique du siècle, n'a rien trouvé de mieux que son plus vieux réflexe : chercher ce qui n'est pas encore taxé, et le taxer.
CybersécuritéLe palmarès des pires fuites de données françaises de 2026 (spoiler : vous êtes dedans)6 167 fuites de données en 2025, un record, et 2026 fait déjà mieux. Du beau-frère Almerys que personne ne vous a présenté à l'ado qui a ouvert le coffre-fort de l'ANTS en changeant un chiffre dans une URL, voici le classement des pires fuites françaises du…
CybersécuritéJe n'arrive plus à écouter les podcasts de CISOHier j'en ai lancé un, je l'ai coupé au bout de huit minutes. Je connaissais déjà tout. Et le pire, c'est que je sais exactement pourquoi c'est comme ça, parce que je suis souvent de l'autre côté du micro, étant moi aussi CISO.
CybersécuritéMicrosoft a tenu deux positions opposées en une semaine. C'est ça, la faille.Pendant que l'industrie refait le procès de la divulgation responsable, une faille qui contourne BitLocker dort toujours sans correctif. Et Microsoft qui a écrit les règles du jeu vient de prouver qu'elle ne les suit que selon son humeur.
CybersécuritéL'IA et chatbot vous donnent raison. C'est le pire service qu'ils puissent vous rendre.Les chatbots sont conçus pour vous donner raison. Des chercheurs du MIT ont démontré que même un raisonneur parfaitement rationnel tombe dans le piège. Quand votre métier est d'identifier ce qui ne va pas, c'est un problème.
CybersécuritéVous avez 29 minutes. Vous en perdez déjà 20. Et ce n'est pas Mythos le problèmeVous êtes RSSI. Il est 9h14, mardi matin. Votre SIEM vient de remonter une alerte de mouvement latéral. Vingt minutes plus tard, vous lancez votre première action de confinement. L'attaquant, lui, n'a eu besoin que de 29 minutes pour traverser votre réseau.
CybersécuritéDelve : quand le compliance « en quelques clics » s'avère être du ventUne startup à 300 millions de dollars accusée de fabriquer des certifications de compliance. Des centaines d'entreprises potentiellement exposées. Et une leçon que le monde de la cybersécurité refuse obstinément d'apprendre.
SociétéFuite de données chez MédecinDirect : quand la santé numérique oublie l'essentielLa cyberattaque qui a touché MédecinDirect, révélée début décembre, concerne jusqu'à 323 000 patients. Le chiffre est déjà énorme. Mais ce n'est pas ce qui doit nous inquiéter le plus.
SociétéTransports gratuits, données volées : les escrocs roulent en première classeC'est une énième arnaque Facebook, mais qui fonctionne bien trop. Depuis plusieurs semaines, des centaines de Français tombent dans le piège d'une promesse alléchante : un abonnement gratuit ou à prix cassé pour les transports en commun. À la clé ?
CybersécuritéAmende à X, offensive contre Telegram : l'Europe fait la guerre à la liberté numériqueVendredi 5 décembre 2025, la Commission européenne a infligé 120 millions d'euros d'amende à X, la plateforme d'Elon Musk. En apparence : un simple rappel à l'ordre pour non-respect du Digital Services Act (DSA). En réalité ?
CybersécuritéIls refusent de payer une rançon… et financent la cybersécuritéCybersécurité : votre entreprise est paralysée par une cyberattaque. Des données volées, des systèmes bloqués, une rançon exigée. Panique, stress, pression médiatique. E
CybersécuritéBlack Friday, Noël, Soldes : les cybercriminels n'attendent que vousChaque année à la même période, les files d'attente migrent vers les paniers virtuels. Les promotions explosent, les pubs clignotent, les offres « immanquables » se multiplient… et dans l'ombre, les cybercriminels se frottent les mains.
EconomieL'IA ne nous remplace pas, elle nous affaiblit… si on la laisse faireEt si l'IA ne nous rendait pas idiots… mais nous forçait à devenir plus intelligents ?
EconomieIA dans le tourisme : connectée à tout… sauf à la réalité des risques ?Le tourisme se rue sur l'IA générative : service client, CRM, moteur de réservation. On la branche à tout, mais on ne la branche à aucun cadre. Retour d'un audit, et des risques que presque personne ne regarde.
LeadershipCe n’est pas une question de motivation. C’est une question de décision.On me demande souvent comment je fais pour gérer autant de sujets en parallèle. Le boulot, la famille, la musique, le sport, les interventions, les articles, les prises de parole, la veille, les lectures, les rencontres, la transmission…, Et la réponse déçoit…
CybersécuritéFormer les dirigeants à la cybersécurité ? D'accord. Mais pas comme ça.Aujourd'hui, certaines grandes écoles se félicitent d'intégrer un module cybersécurité dans leurs cursus de management. EM Lyon, HEC, l'ESCP, toutes ont compris que la sécurité numérique est désormais un sujet stratégique. Tant mieux.
CybersécuritéPourquoi les PME françaises sont encore bloquées en 1980 (et pourquoi c'est aussi leur faute)Je vais être direct : on ne peut pas demander à la cybersécurité d'avancer si une partie des entreprises refuse de sortir du minitel. Et c'est exactement ce qu'on voit encore aujourd'hui dans une majorité de PME françaises. Oui, les menaces évoluent.
EconomieBanque : le découvert n'est plus une soupape. Il devient un produit financier.Pendant des décennies, le découvert bancaire était une sorte de pacte silencieux entre le client et sa banque. Une soupape. Un tampon entre deux échéances. Pas une solution idéale, mais une réalité humaine : la vie n'attend pas la date du virement.
EconomieEncore une attaque sur les holdings familiales ? Jusqu'à quand va-t-on piloter à vue ?Une fois de plus, la France s'attaque à ceux qui construisent, transmettent, organisent.
CybersécuritéL'incident AWS : ce n'était pas une panne, c'était un rappel à la réalitéVenmo, Fortnite, Snapchat, Zoom, Coinbase… tout s'est mis à planter. Pas à cause d'un ransomware, d'une attaque à grande échelle ou d'un conflit géopolitique.
LeadershipLeadership & chaos : 5 erreurs qu'on voit toujours en crise cyberIl y a des moments où tout s'accélère. Une alerte tombe. Un service s'effondre. Plus rien ne répond. Et là, tout le monde se tourne vers "le management".
Ne ratez pas la prochaine analyse