Survivre au phishing, aux ransomwares et au vol de données, par Eric Lemaire

Survivre au phishing, aux ransomwares et au vol de données, par Eric Lemaire


Partager cet article

La cybersécurité n’est pas une affaire d’outils mais de discipline et de compétence. Discrétion, mise à jour permanente, contrôle strict des accès et apprentissage des incidents constituent les véritables lignes de défense. À partir d’exemples concrets, cet article rappelle que les attaques réussies exploitent d’abord des failles humaines et organisationnelles, bien plus que des failles techniques.

La cybersécurité est encore trop souvent présentée comme une question d’outils. Cette approche est trompeuse. Les incidents les plus graves ne résultent pas d’attaques sophistiquées, mais d’un enchaînement de négligences, de mauvaises pratiques et d’excès de visibilité. J’ai synthétisé dans 6 paragraphes ci-dessous tous les types d’accidents que j’ai pu constater.

Vivons heureux, vivons cachés

L’expérience montre que la première règle est celle de la discrétion. Dans de nombreuses organisations, l’information circule trop librement. Les noms des clients, les périmètres d’intervention, les outils utilisés ou les procédures internes sont exposés, parfois publiquement. Cette transparence involontaire constitue un avantage direct pour un attaquant, qui n’a plus à explorer le système mais simplement à exploiter ce qui lui est donné.

La menace fantôme des piratages de données, par Eric Lemaire
Il y a encore dix ans, les cyberattaques relevaient du fait divers technologique. Aujourd’hui, elles sont devenues une réalité quotidienne, massive et stratégique. La France, comme l’ensemble des puissances occidentales, est désormais confrontée à une pression constante sur ses données : administrations, grandes entreprises, PME, associations. Aucun acteur n’

Un cas concret illustre ce point. Un collaborateur ayant quitté une entreprise pour rejoindre un service de l’État a vu son ancien compte, insuffisamment sécurisé, devenir une cible. L’intérêt ne portait pas sur la personne elle-même, mais sur les accès qu’elle avait détenus. Dans un autre cas, une entreprise avait volontairement exposé une fausse sauvegarde sur son réseau. Lors d’une attaque par ransomware, cette sauvegarde a été détruite, laissant intacte la sauvegarde réelle, restée invisible. Ce type de stratégie rappelle une évidence : ce qui est visible est attaqué, ce qui est connu est ciblé.

La provocation du CEO de Palantir Technologies à Davos, par Eric Lemaire
Le CEO de Palantir Technologies à Davos s’est offert une provocation lors de son intervention : « Il devient difficile d’imaginer pourquoi nous aurions besoin d’une immigration de masse, sauf pour des compétences très spécialisées. » Derrière la formule choc, Alex Karp, CEO de Palantir, esquisse surtout une thèse plus

Evidemment, vous devez faire des sauvegardes complétes et régulières. Et essayer au moins une fois par an récupérer des choses dessus…

Soyons à l’état de l’art

La seconde faiblesse majeure réside dans l’obsolescence des systèmes. L’utilisation de versions anciennes de logiciels, de bases de données ou d’outils de développement demeure l’un des facteurs les plus fréquents de compromission.

Audiovisuel public : Lecornu torpille le rapport Alloncle

Audiovisuel public : Lecornu torpille le rapport Alloncle

L'audiovisuel public est elle la vache sacrée de la République ou un instrument politique soigneusement entretenu ? Le rapport du député UDR Charles Alloncle avec ses 69 recommandations et six mois de travaux en commission d'enquête, n'a pas survécu. Sébastien Lecornu l'a qualifié d'« occasion manquée ». Alloncle voulait l'électrochoc, il a obtenu une fin de non-recevoir. Le rapport sur l’audiovisuel public du député UDR Charles Alloncle a été publié mardi. Mais le Premier ministre, Sébastien L


Lalaina Andriamparany

Lalaina Andriamparany

IA : ce que Bruxelles n'arrive pas à régler, par Renaud Jacobs

IA : ce que Bruxelles n'arrive pas à régler, par Renaud Jacobs

J'enseigne depuis une vingtaine d'années dans un IUT de province, où je vois passer environ deux cents étudiants par an, en première et deuxième années. Le 7 mai dernier, le Conseil et le Parlement européens sont parvenus à un accord politique provisoire — baptisé Digital Omnibus — qui reporte à fin 2027, puis août 2028, l'entrée en vigueur des obligations principales de l'AI Act. La nouvelle a fait quelques colonnes dans la presse spécialisée et puis le sujet est retombé. Je voudrais, depuis ma


Rédaction

Rédaction

L'Insee dévoile le « salaire du bonheur », la moitié des Français n'y est pas

L'Insee dévoile le « salaire du bonheur », la moitié des Français n'y est pas

L'Insee a établi que la sérénité financière des Français commence à 30 000 euros annuels — soit 1 950 euros nets par mois. Un seuil que la moitié des travailleurs n'atteint pas, et que l'écrasante majorité de nos élus dépasse largement, sans que cela les rende ni plus sages ni plus économes de l'argent public. Selon une étude de l’Insee publiée en 2024, le seuil à partir duquel les Français déclarent vivre « sereinement » tournerait autour de 30 000 euros bruts annuels en 2026, soit environ 1 9


Lalaina Andriamparany

Lalaina Andriamparany

Euro numérique : l'architecture programmable se précise par Vincent Clairmont

Euro numérique : l'architecture programmable se précise par Vincent Clairmont

Le plafond de détention par personne fixé par la BCE pour la phase pilote de l'euro numérique s'établit à 3 000 euros, selon les annonces du Conseil des gouverneurs du 24 mars 2026 reprises par le discours public de Christine Lagarde. La Bundesbank pousse pour un plafond plus bas, entre 1 500 et 2 500 euros. La phase pilote opérationnelle est annoncée pour le second semestre 2027, sur douze mois. Une émission effective est envisagée pour 2029, conditionnée à l'adoption du cadre légal européen a


Rédaction

Rédaction