Cybersécurité.
Notre veille hebdomadaire sur cybersécurité — analyses, portraits, levées.
Cyberattaque du ministère de la Transition écologique : le site de la DREAL Hauts-de-France est le seul des treize sites régionaux encore hors ligne cinq jours après — et 14 656 fiches de contrôleurs d'installations à risque circulent
Le 7 septembre à 11 h 40, hauts-de-france.developpement-durable.gouv.fr renvoie toujours une page « Maintenance en cours » quand les douze a…
Cyberattaque de l’Éducation nationale : deux académies ont fait leur rentrée sur papier, les Hauts-de-France ont déjà vécu ce film il y a onze mois
Le ministère a publié la veille de la rentrée un point de situation : 28 académies sur 30 rétablies, Toulouse et Nantes en mode dégradé, emp…
Fuite BlgCloud : l'éditeur annonce 5 clients avec documents volés, l'attaquant en a publié 14 — dont 44 Go chez un loueur de Seclin
Depuis le 8 août 2026, un attaquant publie un par un les environnements clients de BlgCloud, éditeur français d'un ERP SaaS pour le machinis…
Cyber Resilience Act, J-16 : 24 heures pour signaler une faille exploitée, une plateforme européenne sans adresse, et 342 établissements de l'électronique des Hauts-de-France dans le champ
Le 11 septembre 2026, l'article 14 du Cyber Resilience Act impose à tout fabricant de produit numérique de signaler en 24 heures une vulnéra…
Netim, bureau d'enregistrement lillois, revendiqué par le rançongiciel DYSPHOR1A : ce qu'une PME des Hauts-de-France doit vérifier avant l'échéance du 26 août
Un groupe de rançongiciel revendique la compromission de Netim, bureau d'enregistrement installé à Lille depuis 2004, avec une échéance de p…
Cinq fuites françaises en une matinée : l'export client quotidien vers un serveur FTP, angle mort des commerces et des PME
Beauty Success, Bureau Vallée, Allobébé, Made in Bébé, la Protection civile, Xplor Resamania : six dossiers ajoutés au registre des fuites f…
Fuite Alaxione : 6,8 millions de patients revendiqués, et le pirate dit être entré par la préproduction
Un cybercriminel revendique depuis le 20 août 12,8 Go de données extraites de la plateforme française de e-santé Alaxione : 6,8 millions de …
Piratage des impôts : la DGFiP écrit cette semaine à 250 000 professionnels, et les faux courriels sont déjà là
Depuis le 17 août au soir, la DGFiP prévient individuellement les 678 000 particuliers et professionnels touchés par la fuite de données fis…
737 fausses extensions VPN découvertes sur le Chrome Web Store : la vérification que toute PME des Hauts-de-France devrait faire cette semaine
737 extensions VPN frauduleuses, 75 486 installations, tout le trafic redirigé vers les serveurs d'un seul opérateur : l'étude publiée par S…
Deepfake contre Raphaël Glucksmann : le parquet de Paris ouvre une enquête, pourquoi la même arme vise déjà les entreprises des Hauts-de-France
Le parquet de Paris a ouvert le 6 août une enquête sur des soupçons d'ingérence russe visant Raphaël Glucksmann : une vidéo entièrement truq…
Serveurs exposés : la faille IPMI vieille de 22 ans qui menace les data centers IA, et ce que toute PME des Hauts-de-France avec un serveur doit vérifier cette semaine
Une étude publiée fin juillet 2026 recense 24 650 serveurs qui laissent fuiter, avant toute authentification, l'empreinte de leur mot de pas…
Agents IA défenseurs : Microsoft dégaine MAI-Cyber-1-Flash, ce que la cyberdéfense autonome change pour les PME des Hauts-de-France
Microsoft a présenté le 27 juillet MAI-Cyber-1-Flash, son premier modèle d'IA dédié à la cybersécurité, et Project Perception, ses agents de…
wp2shell : une faille critique permet de pirater un site WordPress sans mot de passe, TPE et PME des Hauts-de-France, vérifiez votre site aujourd'hui
Corrigée en urgence le 17 juillet, la faille « wp2shell » permet de prendre le contrôle d'un site WordPress sans authentification. Le CERT-F…
Fuite SFR : 2,1 millions de fiches clients fibre revendiquées via un outil interne, pourquoi foyers et PME des Hauts-de-France doivent se préparer à la vague d'arnaques au faux technicien
Une base de 2,1 millions de lignes clients fibre SFR a été revendiquée le 17 juillet 2026, extraite via l'outil interne NOVA. Adresses au ni…
NIS2 : la France traînée devant la justice européenne pour son retard, et toujours pas de loi avant septembre. Ce que les 15 000 entités concernées, des collectivités aux PME des Hauts-de-France, doivent faire sans attendre
Le 8 juillet 2026, la Commission européenne a saisi la CJUE contre la France pour défaut de transposition de NIS2, sanctions financières à l…
NIS2 en 2026 : le guide de mise en conformité pour les PME et ETI des Hauts-de-France
La directive NIS2 impose de nouvelles obligations de cybersécurité à environ 15 000 entreprises françaises. Périmètre, obligations, sanction…
Ransomwares 2026 : pourquoi 74 % des PME françaises restent sous le seuil de sécurité de l'ANSSI
+38 % d'attaques contre les PME, une victime de rançongiciel sur deux est une petite structure, et 74 % restent sous le seuil ANSSI. Décrypt…
Rapport FBI 2025 : 20,9 milliards de dollars envolés en cybercriminalité, ce que les PME des Hauts-de-France doivent en retenir
Passkeys, FIDO2 et MFA résistant au phishing : guide opérationnel pour TPE et PME des Hauts-de-France en 2026
Bot traffic à 72 % du web : pourquoi tous les sites des Hauts-de-France vous demandent encore de prouver que vous êtes humain en 2026
Instagram peut désormais scanner vos DM : ce que la fin du chiffrement Meta change pour les utilisateurs et les marques en France
Depuis le 8 mai 2026, Meta ne maintient plus le chiffrement bout en bout sur les messages privés Instagram. Décryptage : protection des mine…