Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Agents autonomes, responsabilité introuvable : le paradoxe silencieux qui s’installe au cœur de la cybersécurité

La sécurité informatique entre dans une zone de turbulence. Jusqu’ici, la responsabilité restait lisible : un hacker décidait d’agir, un outil exécutait et un défenseur tentait de bloquer. Les agents d’IA brouillent cette séparation. Ils reçoivent un objectif mais déterminent eux-mêmes une partie des étapes nécessaires pour l’atteindre. Ainsi, le risque réside dans ce qu’ils peuvent décider de faire entre deux instructions.

Les TPE et PME françaises tournent le dos à l’assurance cyber

Pendant que les attaques s’intensifient, la souscription d’assurance cyber recule.

C’est le paradoxe que met en lumière la dernière édition du rapport* du groupe d’assurances Hiscox sur la gestion des cyber-risques. Alors que les cyberattaques s’industrialisent, la souscription d’une police cyber par les TPE/PME françaises recule, passant de 33,6 % à 27,6 % en un an.

Plus largement, la part des TPE/PME françaises ne bénéficiant d’aucune couverture cyber, sous quelque forme que ce soit, est passée de 39 % à 45 % sur la même période. Résultat : seules 55 % des entreprises françaises déclarent aujourd’hui disposer d’une couverture cyber, et 12 % d’entre elles  affirment n’en avoir aucune et ne pas envisager d’en souscrire une, contre une sur onze (9 %) en 2025.

La France n’est pas un cas isolé : la tendance touche la plupart des marchés étudiés.

Le Portugal enregistre le décrochage le plus sévère, avec 26 points de moins en un an, suivi de l’Espagne et de l’Irlande, à 9 points chacune.

Mais toutes les entreprises ne réagissent pas de la même façon face à la menace. Aux États-Unis et au Royaume-Uni, qui conservent les taux de couverture les plus élevés, la baisse de la souscription dédiée ne traduit pas un recul de la couverture, mais une réorientation : près d’une entreprise sur deux (50 %) y opte désormais pour une couverture multirisque globale, intégrant le cyber dans un contrat unique plutôt qu’une police dédiée.

Autre indicateur qui interroge : le budget. Les TPE/PME françaises consacrent en moyenne 29 700 € par an à leur cyber-résilience, soit deux à trois fois moins que leurs homologues espagnoles, italiennes ou britanniques.

Le tableau n’est toutefois pas totalement sombre. Parmi les TPE/PME françaises non assurées, 33,1 % déclarent envisager de souscrire une police cyber dans les douze prochains mois. C’est la proportion la plus élevée de tous les pays étudiés.

La facture  » cyberattaque »pèse lourd

Quatre entreprises françaises sur dix (40 %) ayant subi une attaque déclarent avoir été victimes d’une fraude financière par détournement de paiement ; c’est la conséquence la plus fréquente, loin devant l’atteinte à la réputation (19,8 %), qui reste pourtant la crainte numéro un des dirigeants.

Un décalage qui s’explique en partie par l’origine des attaques. 26 % des incidents proviennent d’une erreur humaine, comme un employé ciblé par du phishing ou de l’ingénierie sociale, et près d’un incident sur quatre impliquerait un prestataire ou un partenaire externe.

Sur le plan financier, l’impact moyen estimé pour une PME française victime d’une cyberattaque au cours des douze derniers mois s’élève à 45 900 €, en moyenne, pour l’ensemble des dix pays étudiés.

Côté durée, si 66,8 % des incidents se soldent par une interruption d’activité de moins d’une journée, la durée moyenne de l’ensemble des incidents atteint 24,5 heures, tirée vers le haut par les cas les plus sévères. Une durée toutefois moins importante qu’en Allemagne ou en Espagne, où 22 % et 20 % des incidents s’étirent respectivement sur 4 à 7 jours.

Mais le vrai coût d’une cyberattaque dépasse largement le bilan comptable.

La quasi-totalité des TPE/PME françaises touchées (96 %) reconnaissent un impact sur leur stratégie ou leur situation financière : retard de croissance (36 %), impact sur la valorisation (33 %), investissements technologiques reportés (31 %).

Et l’onde de choc touche aussi les équipes. 37 % des collaborateurs d’entreprises attaquées rapportent un stress élevé, plus d’un quart signalent une dégradation du climat de travail (27 %) et une hausse des arrêts maladie (25 %).  Un constat déjà identifié dans l’édition 2025 du rapport et qui persiste.

L’IA, prochain champ de bataille et angle mort de la couverture

Le rapport pointe une inquiétude montante : près d’un décideur français sur deux (49 %) identifie le data poisoning  (attaque visant à corrompre les données d’entraînement d’un modèle d’IA)  comme la menace cyber émergente la plus grave à cinq ans.

Face à ce risque, la couverture reste pourtant lacunaire.Seuls 69 % des assurés français disposent d’une police intégrant les risques liés à l’IA, contre 74 % en moyenne dans les autres pays européens étudiés. Les États-Unis et le Royaume-Uni ont davantage anticipé cette évolution.

*Rapport Hiscox sur la gestion des cyber-risques, édition 2026.
Etude réalisée par le cabinet Wakefield Research, qui a interrogé 6 800 décideurs en cybersécurité en charge de la stratégie cybersécurité dans des organisations de moins de 250 salariés, dans dix pays (États-Unis, Royaume-Uni, France, Allemagne, Espagne, Irlande, Portugal, Italie, Pays-Bas et Belgique), entre le 5 et le 17 juin 2026,

The post Les TPE et PME françaises tournent le dos à l’assurance cyber appeared first on Silicon.fr.

Les géants de l’IA veulent freiner la course : craignent-ils de perdre le contrôle ?

Malgré une concurrence intense, plusieurs dirigeants de la tech ont récemment exprimé leur soutien à l’idée d’un ralentissement du développement de l’IA, afin de laisser aux dispositifs de sécurité le temps de s’adapter. Sans mesures de sécurité adaptées, des systèmes d’IA pourraient à terme être utilisés pour mener des cyberattaques de grande ampleur, voire compromettre […]

Cet article Les géants de l’IA veulent freiner la course : craignent-ils de perdre le contrôle ? est apparu en premier sur Trust My Science.

« Chaque acteur malveillant dispose désormais des capacités d’un État » : comment l’IA change la cybercriminalité

L’intelligence artificielle ne se contente plus d’assister les hackers, elle leur permet désormais d’automatiser une grande partie de leurs attaques. Une évolution qui change profondément le rapport de force entre cybercriminels et défenseurs, et qui pourrait rendre les méthodes de protection...

« Appuyez sur la touche 1 » : ne tombez surtout pas dans le piège de cette arnaque

Une arnaque téléphonique vous incite à appuyer sur la touche 1 de votre téléphone après vous avoir alerté d’un prétendu paiement suspect. Cette simple action vous met en réalité en contact avec un faux conseiller bancaire, qui cherchera à vous soutirer vos informations confidentielles. Une auditrice de la radio ICI a failli tomber dans le piège.

Pourquoi vous devriez éteindre votre téléphone au lieu de le redémarrer ?

Si vous aussi, vous aimez redémarrer votre téléphone de temps en temps lorsqu’il commence à ramer, ou tout simplement pour améliorer ses performances et résoudre d’éventuels petits bugs, vous avez tout à fait raison. Mais attention : au lieu d’utiliser la fonction de redémarrage, il est recommandé de l’éteindre complètement, et ce pour des raisons de cybersécurité.

☕️ Des correctifs de sécurité comme s’il en pleuvait dans les nouveaux logiciels d’Apple



Les réfractaires aux nouveautés d’iOS 27 et consorts, dont la version finale a été livrée ce lundi 14 septembre, devraient tout de même installer les mises à jour 26.7 d’iOS et d’iPadOS. Quant à ceux qui ne veulent pas (encore) entendre parler de macOS Golden Gate 27, ils pourront tout de même se tourner vers les nouvelles versions de macOS Tahoe et Sequoia. Elles corrigent en effet des dizaines de failles de sécurité.

Apple lance iOS 27, macOS 27 et tous ses systèmes d’exploitation en 27

iOS 26.7 et iPadOS 26.7 corrigent en effet 82 failles de sécurité (CVE). macOS Tahoe 26.7 apporte des correctifs à 153 CVE distinctes, contre 154 pour macOS Sequoia 15.8. Il y a logiquement beaucoup de vulnérabilités communes dans ces mises à jour : on dénombre beaucoup de CVE identiques dans le noyau, CUPS, Disk Images, ImageIO, SceneKit, SMB…

Deux failles en particulier sont notables : un utilisateur distant peut ainsi provoquer un crash ou exécuter du code arbitraire avec la vulnérabilité de CUPS (CVE-2026-43692), le système d’impression utilisé par macOS et beaucoup de distributions Linux. Une autre, CVE-2026-65374, permet de se connecter à un serveur WebDAV malveillant peut mener à une exécution de code.

iOS 27 et iPadOS 27 contiennent de leur côté des correctifs pour 126 CVE uniques. macOS Golden Gate en dénombre rien moins que 210. Ces derniers mois, la livraison de mises à jour de sécurité s’est accélérée chez Apple, au rythme manifestement très soutenu des rapports de bugs dont beaucoup sont rendus possibles par l’IA générative. Claude et Anthropic sont nommément crédités pour 2 failles dans iOS 27 et 8 dans Golden Gate, par exemple.

« Les attaquants ne cassent plus les systèmes pour rentrer. Ils se loguent » : Airbus revoit en profondeur sa doctrine cyber

« Les attaquants ne cassent plus les systèmes pour rentrer. Ils se loguent ». Le constat est signé Pascal Andrei, Chief Security Officer (CSO) d’Airbus, avec qui L’Usine Digitale s’est entretenu. Face à des cyberattaques qui passent de plus en plus par des identifiants valides, une supply chain de 12 000 sous-traitants et des usages de l’intelligence artificielle qui créent de nouvelles surfaces d’attaques, le groupe revoit en profondeur sa doctrine. Au programme : la généralisation du zero-trust, l’automatisation du security operations center (SOC) et le renforcement de la souveraineté technologique.

Airbus repense sa défense cyber autour du zero trust, des identités et de la supply chain.

Fuite de données personnelles et bancaires chez Revolut : il suffisait de demander

Oublie que t'as aucune chance, vas-y fonce ! Sur un malentendu…
Fuite de données personnelles et bancaires chez Revolut : il suffisait de demander

Revolut a confirmé ce week-end avoir envoyé des données personnelles et bancaires de certains clients à une agence gouvernementale. Problème, c’était « une arnaque sophistiquée d’usurpation d’identité externe où un tiers non autorisé a utilisé un courriel avec un domaine légitime ». En clair, des pirates ont récupéré ses informations et auraient commencé à les publier sur Internet.

Il y a quelques semaines à peine, Revolut annonçait officiellement devenir une banque en France ; elle venait en effet d’obtenir sa licence bancaire. Les comptes des 8 millions de clients français sont aux mains de la succursale française de Revolut Bank UAB (la banque lituanienne de Revolut).

Dans son communiqué, Revolut expliquait : « Ce nouveau jalon témoigne de notre engagement envers les 8 millions de clients français et plus de 55 000 entreprises françaises qui nous confient leur argent : vous offrir une expérience bancaire toujours plus complète ». Mais « l’expérience » que viennent de vivre de nombreux clients n’est certainement pas celle escomptée.

« Une arnaque sophistiquée »… avec un email

En effet, Revolut a laissé fuiter des données personnelles de ses clients… enfin se serait fait rouler dans la farine serait plus exact comme formulation : « Revolut a récemment identifié une arnaque sophistiquée d’usurpation d’identité externe où un tiers non autorisé a utilisé un courriel avec un domaine légitime d’une agence gouvernementale pour soumettre des demandes frauduleuses d’informations », explique la banque à TechCrunch. Le détail de l’attaque n’est pas précisé, il faudra donc croire la banque sur parole pour le côté sophistiqué de l’arnaque.

Dès la supercherie découverte, l’adresse e-mail a évidemment été bloquée et des actions ont été mises en place. Les autorités, les forces de l’ordre et les organismes de réglementation compétents ont été informés de l’incident. La banque affirme que « les systèmes Revolut et les fonds des clients ne sont pas affectés ». Encore heureux !

Selfie, carte identité, relevé de compte, IBAN…

ZachXBT, un chercheur en cybersécurité spécialisé dans le monde des cryptos, publie sur Telegram le courrier qui aurait été envoyé aux clients ainsi que la liste des documents transmis au pirate : l’adresse complète avec email, numéro de téléphone, nom, emploi et date de naissance, sans oublier « une copie du passeport et/ou du permis de conduire, ainsi que la vérification selfie ».

Des données bancaires très précises seraient également dans le lot : « relevés de compte, IBAN, enregistrements de retrait et historique complet des transactions incluant Bitcoin ». Plusieurs internautes publient également le message qu’aurait envoyé Revolut, notamment Marc Zeller.

Selon ZachXBT, « bien que l’incident soit probablement limité en taille, il semble avoir ciblé des utilisateurs fortunés ».

De son côté, Revolut n’a pas souhaité indiquer à nos confrères le nombre de clients touchés, ni la nature des données concernées. Même mutisme sur le nom de l’agence gouvernementale en question. Selon Capital, l’entreprise précise simplement qu’un nombre limité de clients est affecté. Là encore, il faut la croire sur parole.

Ce n’est que le début ?

Depuis, selon plusieurs retours sur les réseaux sociaux, les pirates auraient commencé à divulguer des données dérobées, notamment des selfies et des photos de pièces d’identité. Les pirates lanceraient au passage les hostilités, comme le rapportent FrenchBreaches et International Cyber Digest, en maintenant la pression sur Revolut et menaçant de divulguer davantage de données.

Sur X, le compte officiel Revolut Support tente de sauver les meubles, sans confirmer ni infirmer les documents publiés par les pirates. L’entreprise botte en touche et ne parle que de ce qui va bien : « Les systèmes Revolut, les mots de passe, les fonds des utilisateurs et les données biométriques restent parfaitement sécurisés ». Message répété à plusieurs reprises.

Revolut fait l’autruche

De manière générale, le compte de support répond avec le même genre de message : passer en privé. Un internaute, par exemple, demande des explications à la banque avec pour réponse : « Pour des raisons strictes de sécurité et de confidentialité (RGPD), nous ne pouvons pas discuter publiquement de situations individuelles ou de procédures de sécurité. L’ensemble des systèmes et données Revolut font l’objet de mesures de protection rigoureuses ».

Pour le moment, aussi bien sur X que sur sa page des communiqués, le dernier message remonte au 3 septembre, indiquant qu’elle venait d’obtenir une approbation conditionnelle pour les États-Unis de la part de l’Office of the Comptroller of the Currency (OCC). Revolut prévoit de se lancer comme banque outre-Atlantique en 2027.

Revolut confirme avoir transmis passeports, selfies et historiques bitcoin de clients à des escrocs usurpant une agence gouvernementale

Revolut a remis passeports, selfies et historiques de transactions de certains clients à un inconnu qui écrivait depuis une vraie adresse gouvernementale.
 [Lire la suite]

Les bons plans n’attendent pas : abonnez-vous à notre canal WhatsApp Frandroid Bons Plans ! (zéro spam, promis, juste de super bons plans).

40 millions d’euros volés en 3 ans : avec de faux RIB, des pirates ont fait des ravages en France

Ransomware Hackers Blackcat

Pendant près de trois ans, un groupe de cybercriminels sud-américains s'est attaqué aux notaires de France. Plus de 500 études ont été piratées, selon l'ANSSI. Entre 35 et 40 millions d'euros ont été détournés grâce à de faux RIB et des fraudes au président savamment orchestrées. Les pirates sont même parvenus à s'infiltrer au cœur du système du Conseil supérieur du notariat.

❌