L'archive complète de notre newsletter cybersécurité : analyses terrain, retours d'expérience et actualité réglementaire sur l'IT, l'OT industriel et le Product Security.
Chaque numéro est écrit à partir de nos missions réelles chez nos clients — sans généralité creuse. 79 articles publiés, du plus récent au plus ancien.
Agents IA à l'échelle, entrée en application du CRA, outils maison qui fleurissent dans les équipes : ce qui attend les équipes cybersécurité à la rentrée.
Pas besoin d'un programme de conformité complet en un été. Voici les chantiers qui comptent vraiment avant l'échéance de reporting du 11 septembre 2026 — et ceux qui peuvent attendre.
L'enquête ENISA publiée fin juin 2026 confirme ce que nos missions de cadrage observent sur le terrain : la connaissance du texte progresse, la capacité à s'y conformer beaucoup moins.
L'IA accélère l'attaque comme la défense. Cartographie, vulnérabilités, PCRA, outils internes, pilotage : 5 chantiers à remettre d'aplomb avant la rentrée.
Annonce de découverte de la plateforme CyberLead.
Les attaques GPS ne touchent plus seulement l'aviation et le maritime. La logistique terrestre industrielle est désormais dans le viseur.
Les plateformes automatisées testent votre périmètre en continu. Les attaquants utilisent déjà l'IA pour frapper en 29 minutes.
Quand les demandes de remontée de données industrielles pour alimenter des modèles IA se multiplient, le RSSI doit reprendre la main.
Un tabletop OT mal préparé peut faire plus de mal que de bien. Retour d'expérience sur ce qui fonctionne vraiment.
On parle de Zero Trust pour l'OT depuis 3 ans. En pratique, peu d'industriels savent ce que ça change concrètement.
50% des environnements OT en Europe reposent encore sur des équipements en fin de support. Le risque est connu.
Dans la plupart des usines, personne ne sait avec certitude qui est responsable des mises à jour firmware.
Quand l'IA autonome s'installe sur les postes sans passer par la case cybersécurité : retour terrain.
Ce que personne ne vous dit avant que vous lanciez votre premier scan sur le réseau industriel.
Enlèvements, séquestrations, violences : la France épicentre mondial des attaques ciblant les détenteurs.
On sécurise les automates, les IHM, les serveurs de supervision. Mais les milliers de capteurs connectés, on y pense rarement.
Le scénario terrain Un lundi matin, 6h30. L'équipe de production lance la première ligne d'emballage. Tout est prêt : matières premières, opérateurs, planning de commandes. Sauf qu'aucune étiquette ne sort. L'imprimante
Le socle opérationnel de référence pour structurer et piloter votre cybersécurité
Contexte Dans les transports, il est fréquent de voir des voyageurs laisser leur téléphone ou leur ordinateur portable sans aucune protection. Écran visible, session ouverte, documents sensibles affichés. Données personn
Contexte Les relations conflictuelles entre un RSSI et son manager sont loin d'être marginales. Je les ai vues se répéter, dans des contextes différents, avec des profils pourtant compétents et engagés. Ce n'est pas touj
Contexte Tout démarre par une fraude assez classique : des escrocs utilisent le nom de l'entreprise pour arnaquer des victimes autour de fausses places de parking. Rien de très sophistiqué, juste de l'usurpation bien rod
Contexte Tout commence par un message du responsable support. Laconique, presque gêné : « On a besoin d'une dérogation pour Netflix… pour le DG. » À ce moment-là, je lève les yeux de mon écran. Pas par surprise, mais par
Contexte Cette année, le COMEX a enfin compris que l'IAM n'était pas un sujet technique de plus, mais un pilier de la cybersécurité. Pour moi, ça a été un mélange de soulagement et d'agacement. Soulagement, parce que le
Contexte L'année 2026 marque un tournant pour de nombreuses organisations en France. La directive NIS2 sort progressivement du cadre théorique pour entrer dans une phase d'application concrète. Audits, exigences de gouve
Le Kit RSSI passe en version 2.5 . Objectif : donner un accès direct aux RSSI, DSI et responsables IT / conformité à des outils prêts à l'emploi pour structurer la cybersécurité sans partir d'une feuille blanche. Ce que
Contexte L'entreprise concernée évolue dans le secteur du transport routier de marchandises. Présente sur plusieurs sites, elle emploie environ huit cents personnes et gère quotidiennement un volume considérable d'échang
Offboarding sous tension : protéger sans envenimer
180 Go/jour : autopsie d'un dérapage XDR et remediation
Contexte L'entreprise évolue dans le secteur industriel, avec dix sites de production et un siège central. Elle emploie près de deux mille huit cents personnes, réparties sur plusieurs régions. Les systèmes d'information
Retour terrain d'une alerte de sécurité reçu d'un fournisseur
Retour Terrain d'une visite chez le fournisseur ayant un faible niveau de cybersécurité
Retour Terrain de la sensibilisation à la cybersécurité d'un CODIR DSI, réfractaire au premier abord à la cybersécurité
Retour terrain : comment j'ai abordé 25 millions de vulnérabilités sans perdre tout le monde en route.
Retour Terrain : comment j'ai accepté que l'équipe cybersécurité soit embarqué dans le N3 et les leçons apprises
Retour terrain : comment j'ai géré la demande improbable d'un collaborateur qui voulait installer un LLM sur son poste, avec des données sensibles RH à la clé
Contexte Utilisation massive des CRM par les entreprises Les solutions de gestion de la relation client (CRM) se sont imposées comme un outil incontournable dans les entreprises. Elles permettent de centraliser les donné
Contexte L'utilisation de plus en plus important du mode agile Les DSI généralisent l'usage de l'agile pour accélérer leurs projets informatiques et renforcer la collaboration avec les métiers. Cette méthode, initialemen
Retour d'expérience de ce que nous avons pu mettre en œuvre concrètement.
Pas un jour sans voir de mauvais comportements liés à ChatGPT. Cet article vous partage notre vision et explique concrètement comment nous avons décidé d'aborder ce sujet dans les entreprises avec lesquelles nous travail
Lecture studieuse d'été
Parce que en vacances, la cybersécurité peut nous manquer rapidement, voici quelques exemples à ne pas faire en réel
6 pistes de sécurisation concrètes
On augmente le nombre de documents ...
Obtenez directement le rapport 🔎 Public visé : Professionnels des environnements IT, OT et de la sécurité produit, tous niveaux confondus. Ce contenu s'adresse aussi bien aux opérationnels qu'aux responsables, avec une a
Ce jeudi à 17h
Des proposition d'actions rapides pour aider vos équipes à mieux gérer concrètement les signalements de phishing
Comprendre pourquoi le budget cybersécurité reste souvent sur le bord de la table
Mode Bêta** – Ce format est en test, vos retours sont précieux
2e newsletter dans le nouveau format
Nouveau Format
Introduction Dans de nombreuses organisations, notamment dans les départements infrastructures, réseaux ou OT (Operational Technology), on observe une forte demande de « guidelines de sécurité ». L'idée paraît simple : f
CyberOT : Obtenir le budget pour le sécuriser La sécurité de l'OT (Operational Technology) est de plus en plus au cœur des préoccupations dans de nombreux secteurs : industrie, bâtiment, énergie… Les événements spécialis
L'interconnexion, un des premières critères de sélection entre outils de sécurité
CyberLead partenaire de HacktheOT
Nouvelle année, nouvelles ressources
Trois grandes tendances qui transforment dès aujourd'hui le métier de RSSI et préparent la cybersécurité de 2025.
Le dernier exemple Free n'est que la continuité d'autres fuites et des prochaines à venir, étudions comment résoudre ce problème.
L'international en cybersécurité, une opportunité en terme d'évolution, qui s'accompagne de contraintes à bien prendre en compte.
Parce que sensibiliser son management, ne veut pas simplement parler cybersécurité à son management, je vous partage comment sensibiliser en pratique.
Un pré-requis en cybersécurité est d'avoir un schéma du système d'information. Souvent, il manque. Voici les étapes que nous utilisons et que vous partageons
Starlink se déploie massivement en France auprès des particuliers, mais également plus récemment au sein d'organisations privées. Une chance pour la connectivité, mais potentiellement une menace.
La cybersécurité est un secteur avec de nombreuses opportunités de recrutement, mais le chemin pour y arriver n'est pas toujours simple. Je vous propose 5 étapes pour y arriver.
L'usage des drones explosent sur les théâtres d'opération à la fois pour la reconnaissance de cibles mais également pour sur le domaine offensif. Etudions le sujet cybersécurité.
Retour d'expérience sur l'usage de ChatGPT en entreprise
J'ai vu beaucoup de personnes s'investir dans la cybersécurité et qui après quelques temps décident d'en repartir. Ensemble je vous propose d'analyser quelques raisons potentielles
Face aux questionnaires de cybersécurité, quel est l'équilibre à trouver entre transparence et camouflage ?
L'adoption massive des véhicules électriques entraine le déploiement d'infrastructures de recharge. La protection des infrastructures de recharge va devenir un enjeux majeur.
Pour protéger des systèmes industriels, le scellement peut être une bonne solution à condition de respecter quelques étapes. Retour d'expérience sur cette opération utile mais délicate
Tout le monde n'a pas besoin d'être un pentester, mais de mon expérience on doit s'attendre à minimum d'expertise tech cybersécurité de tous
Parfois, quand la dette cybersécurité est gigantesque, malgré l'injection importantes de fonds, il est parfois compliqué de justifier d'un risque cybersécurité encore maximal.
Mais pourquoi diable attaquer un zoo comme celui de Toronto
Et changer des traditionnels discours
Décembre, c'est le moment de faire le bilan et de présenter la suite
ChatGPT fête ses 1 an, et désormais l'outil fait partie de notre quotidien. Je suis désormais régulièrement challengé sur la façon de gérer ChatGPT d'un point de vue cybersécurité pour les DSI. Dans cet article, je vous
La cybersécurité est devenue un enjeu majeur, voire critique, pour toutes les organisations. Dans ce post, je partage mon expérience en tant que "sérial" RSSI, afin d'aider les DSI qui débutent dans un nouveau poste et s
Retour d'expérience pour réussir à ce que la cybersécurité soit déployé dans les usines.
J'ai eu la chance et l'opportunité d'assister à l'événement cybersécurité OT #Nexus organisé à Miami (Floride) en Octobre 2023. Je vous partage les enseignements tirés de ma participation.
Chaque projet numérique doit être accompagné d'un point de vue cybersécurité. Première étape la fameuse analyse de risques. Je vous propose dans cet article mon retour sur l'usage d'une version flash.
Les premières semaines d'un RSSI sont souvent très intenses, voici ce à quoi vous pouvez vous attendre et selon moi les éléments les plus importants : le fameux roadshow de toutes les personnes à rencontrer la compréhens