Survivre au phishing, aux ransomwares et au vol de données, par Eric Lemaire

Survivre au phishing, aux ransomwares et au vol de données, par Eric Lemaire


Partager cet article

La cybersécurité n’est pas une affaire d’outils mais de discipline et de compétence. Discrétion, mise à jour permanente, contrôle strict des accès et apprentissage des incidents constituent les véritables lignes de défense. À partir d’exemples concrets, cet article rappelle que les attaques réussies exploitent d’abord des failles humaines et organisationnelles, bien plus que des failles techniques.

La cybersécurité est encore trop souvent présentée comme une question d’outils. Cette approche est trompeuse. Les incidents les plus graves ne résultent pas d’attaques sophistiquées, mais d’un enchaînement de négligences, de mauvaises pratiques et d’excès de visibilité. J’ai synthétisé dans 6 paragraphes ci-dessous tous les types d’accidents que j’ai pu constater.

Vivons heureux, vivons cachés

L’expérience montre que la première règle est celle de la discrétion. Dans de nombreuses organisations, l’information circule trop librement. Les noms des clients, les périmètres d’intervention, les outils utilisés ou les procédures internes sont exposés, parfois publiquement. Cette transparence involontaire constitue un avantage direct pour un attaquant, qui n’a plus à explorer le système mais simplement à exploiter ce qui lui est donné.

La menace fantôme des piratages de données, par Eric Lemaire
Il y a encore dix ans, les cyberattaques relevaient du fait divers technologique. Aujourd’hui, elles sont devenues une réalité quotidienne, massive et stratégique. La France, comme l’ensemble des puissances occidentales, est désormais confrontée à une pression constante sur ses données : administrations, grandes entreprises, PME, associations. Aucun acteur n’

Un cas concret illustre ce point. Un collaborateur ayant quitté une entreprise pour rejoindre un service de l’État a vu son ancien compte, insuffisamment sécurisé, devenir une cible. L’intérêt ne portait pas sur la personne elle-même, mais sur les accès qu’elle avait détenus. Dans un autre cas, une entreprise avait volontairement exposé une fausse sauvegarde sur son réseau. Lors d’une attaque par ransomware, cette sauvegarde a été détruite, laissant intacte la sauvegarde réelle, restée invisible. Ce type de stratégie rappelle une évidence : ce qui est visible est attaqué, ce qui est connu est ciblé.

La provocation du CEO de Palantir Technologies à Davos, par Eric Lemaire
Le CEO de Palantir Technologies à Davos s’est offert une provocation lors de son intervention : « Il devient difficile d’imaginer pourquoi nous aurions besoin d’une immigration de masse, sauf pour des compétences très spécialisées. » Derrière la formule choc, Alex Karp, CEO de Palantir, esquisse surtout une thèse plus

Evidemment, vous devez faire des sauvegardes complétes et régulières. Et essayer au moins une fois par an récupérer des choses dessus…

Soyons à l’état de l’art

La seconde faiblesse majeure réside dans l’obsolescence des systèmes. L’utilisation de versions anciennes de logiciels, de bases de données ou d’outils de développement demeure l’un des facteurs les plus fréquents de compromission.

Le fisc a perdu vos revenus: 678 000 contribuables piratés, et des excuses

Le fisc a perdu vos revenus: 678 000 contribuables piratés, et des excuses

La Direction générale des finances publiques (DGFiP) a confirmé, le 14 août 2026, qu’environ 678 000 particuliers et professionnels ont vu leurs données fiscales dérobées. L’intrusion date du 26 juin. Un pirate a récupéré l’identifiant et le mot de passe d’un agent, puis a accédé via VPN aux outils internes. Revenus, identité, historiques administratifs et données cadastrales d’environ 200 000 comptes se retrouvent sur le marché. Pour les contribuables, la consigne reste la même : vigilance et p


Rédaction

Rédaction

L'été où le préfet a fermé la France : forêts, chantiers, apéros, feux d'artifice
Photo by Immo Wegmann / Unsplash

L'été où le préfet a fermé la France : forêts, chantiers, apéros, feux d'artifice

Depuis début août, les arrêtés préfectoraux se multiplient au gré des alertes canicule et incendie. En Vendée, Morbihan, Seine-Maritime ou Seine-Saint-Denis, forêts interdites, chantiers suspendus l’après-midi, travaux agricoles restreints, feux d’artifice proscrits : le principe de précaution s’est mué en droit d’interdire à volonté, sans vote, sans débat public et sans jamais mesurer si cela a servi à quelque chose. L’été 2026 confirme une dérive administrative, parfois, un même département pe


Lalaina Andriamparany

Lalaina Andriamparany

RATP : 200 élus payés à plein temps pour un travail introuvable

RATP : 200 élus payés à plein temps pour un travail introuvable

Environ 200 élus franciliens, de droite comme de gauche, auraient bénéficié à la RATP de postes à temps plein particulièrement peu contraignants, selon des révélations du Canard enchaîné. Deux plaintes ont été déposées au Parquet national financier pour faire la lumière sur ce qui pourrait, si les faits étaient établis, constituer un système d’emplois fictifs financé par des fonds publics. LE COURRIER DES STRATÈGES Restez libre ! LA NEWSLETTER · GRATUITE Le Courrier, chaque mati


Lalaina Andriamparany

Lalaina Andriamparany

283 milliards à caser avant la fin du mois : la Cour des comptes européenne prévient que ça va mal finir
Photo by Christian Lue / Unsplash

283 milliards à caser avant la fin du mois : la Cour des comptes européenne prévient que ça va mal finir

Alors que la Facilité pour la reprise et la résilience arrive à échéance le 31 août 2026, 283 milliards d’euros restent à engager sur les 650 initialement prévus. Seuls 367 milliards ont été versés depuis décembre 2020 et à peine 40 % des jalons sont atteints. Tony Murphy, président de la Cour des comptes européenne, alerte : la pression du calendrier multiplie les erreurs. Dans le même temps, 14 milliards d’irrégularités constatées entre 2014 et 2022 peinent toujours à être récupérés.


Rédaction

Rédaction