Blog CyberLead

Day to day Cybersecurity

L'archive complète de notre newsletter cybersécurité : analyses terrain, retours d'expérience et actualité réglementaire sur l'IT, l'OT industriel et le Product Security.

Chaque numéro est écrit à partir de nos missions réelles chez nos clients — sans généralité creuse. 79 articles publiés, du plus récent au plus ancien.

79 articles
Newsletter

Bonne rentrée : les 3 points d'attention cybersécurité de septembre

Agents IA à l'échelle, entrée en application du CRA, outils maison qui fleurissent dans les équipes : ce qui attend les équipes cybersécurité à la rentrée.

Lire l'article
Newsletter

CRA : le plan des 90 jours pour être prêt le 11 septembre

Pas besoin d'un programme de conformité complet en un été. Voici les chantiers qui comptent vraiment avant l'échéance de reporting du 11 septembre 2026 — et ceux qui peuvent attendre.

Lire l'article
Newsletter

CRA : l'état réel du marché, entre PME pas prêtes et plateforme encore en rodage

L'enquête ENISA publiée fin juin 2026 confirme ce que nos missions de cadrage observent sur le terrain : la connaissance du texte progresse, la capacité à s'y conformer beaucoup moins.

Lire l'article
Newsletter

5 devoirs de vacances cybersécurité : le métier qui va devoir aller plus vite

L'IA accélère l'attaque comme la défense. Cartographie, vulnérabilités, PCRA, outils internes, pilotage : 5 chantiers à remettre d'aplomb avant la rentrée.

Lire l'article
Newsletter

Du Kit RSSI à la plateforme CyberLead

Annonce de découverte de la plateforme CyberLead.

Lire l'article
Newsletter

GPS spoofing et logistique industrielle : une menace physique que le RSSI doit maintenant intégrer

Les attaques GPS ne touchent plus seulement l'aviation et le maritime. La logistique terrestre industrielle est désormais dans le viseur.

Lire l'article
Newsletter

Le métier de pentester est-il mort ?

Les plateformes automatisées testent votre périmètre en continu. Les attaquants utilisent déjà l'IA pour frapper en 29 minutes.

Lire l'article
Newsletter

Votre fournisseur veut connecter l'usine à son IA : 5 réflexes avant d'ouvrir le moindre flux

Quand les demandes de remontée de données industrielles pour alimenter des modèles IA se multiplient, le RSSI doit reprendre la main.

Lire l'article
Newsletter

Exercice de crise cyber en environnement industriel : 5 pièges à éviter

Un tabletop OT mal préparé peut faire plus de mal que de bien. Retour d'expérience sur ce qui fonctionne vraiment.

Lire l'article
Newsletter

Purdue Model vs Zero Trust OT : ce qui change vraiment pour le RSSI

On parle de Zero Trust pour l'OT depuis 3 ans. En pratique, peu d'industriels savent ce que ça change concrètement.

Lire l'article
Newsletter

Équipements OT en fin de support : anticiper plutôt que subir

50% des environnements OT en Europe reposent encore sur des équipements en fin de support. Le risque est connu.

Lire l'article
Newsletter

Mises à jour firmware OT : qui les applique vraiment, et comment reprendre la main

Dans la plupart des usines, personne ne sait avec certitude qui est responsable des mises à jour firmware.

Lire l'article
Newsletter

Claude Cowork débarque, le RSSI n'a pas été prévenu

Quand l'IA autonome s'installe sur les postes sans passer par la case cybersécurité : retour terrain.

Lire l'article
Newsletter

Les scanners IT dans votre réseau OT : pourquoi ils peuvent faire arrêter votre production ?

Ce que personne ne vous dit avant que vous lanciez votre premier scan sur le réseau industriel.

Lire l'article
Newsletter

Clés crypto physiques : quand la menace sort de l'écran

Enlèvements, séquestrations, violences : la France épicentre mondial des attaques ciblant les détenteurs.

Lire l'article
Newsletter

Les capteurs IoT en usine : le vecteur d'attaque que personne ne surveille

On sécurise les automates, les IHM, les serveurs de supervision. Mais les milliers de capteurs connectés, on y pense rarement.

Lire l'article
Newsletter

L'imprimante d'étiquettes qui arrête la chaîne de production

Le scénario terrain Un lundi matin, 6h30. L'équipe de production lance la première ligne d'emballage. Tout est prêt : matières premières, opérateurs, planning de commandes. Sauf qu'aucune étiquette ne sort. L'imprimante

Lire l'article
Newsletter

Annonce : Lancement du Kit RSSI V3

Le socle opérationnel de référence pour structurer et piloter votre cybersécurité

Lire l'article
Newsletter

Comment conseiller un voyageur sans filtre de confidentialité ?

Contexte Dans les transports, il est fréquent de voir des voyageurs laisser leur téléphone ou leur ordinateur portable sans aucune protection. Écran visible, session ouverte, documents sensibles affichés. Données personn

Lire l'article
Newsletter

Comment manager son RSSI

Contexte Les relations conflictuelles entre un RSSI et son manager sont loin d'être marginales. Je les ai vues se répéter, dans des contextes différents, avec des profils pourtant compétents et engagés. Ce n'est pas touj

Lire l'article
Newsletter

Fraude au parking, on a une plainte d'une victime pour non sécurisation de ses données

Contexte Tout démarre par une fraude assez classique : des escrocs utilisent le nom de l'entreprise pour arnaquer des victimes autour de fausses places de parking. Rien de très sophistiqué, juste de l'usurpation bien rod

Lire l'article
Newsletter

Pourquoi la cybersécurité a bloqué Netflix, il faut une dérogation pour le DG !

Contexte Tout commence par un message du responsable support. Laconique, presque gêné : « On a besoin d'une dérogation pour Netflix… pour le DG. » À ce moment-là, je lève les yeux de mon écran. Pas par surprise, mais par

Lire l'article
Newsletter

Tu dois récupérer l'IAM en tant que RSSI, les identités c'est aussi de la cybersécurité !

Contexte Cette année, le COMEX a enfin compris que l'IAM n'était pas un sujet technique de plus, mais un pilier de la cybersécurité. Pour moi, ça a été un mélange de soulagement et d'agacement. Soulagement, parce que le

Lire l'article
Newsletter

RSSI v2026 – Chargement en cours

Contexte L'année 2026 marque un tournant pour de nombreuses organisations en France. La directive NIS2 sort progressivement du cadre théorique pour entrer dans une phase d'application concrète. Audits, exigences de gouve

Lire l'article
Newsletter

MAJ Kit RSSI CyberLead – Version 2.5 à télécharger

Le Kit RSSI passe en version 2.5 . Objectif : donner un accès direct aux RSSI, DSI et responsables IT / conformité à des outils prêts à l'emploi pour structurer la cybersécurité sans partir d'une feuille blanche. Ce que

Lire l'article
Newsletter

Requête RGPD : Demande de l'intégralité des emails de la collaboratrice

Contexte L'entreprise concernée évolue dans le secteur du transport routier de marchandises. Présente sur plusieurs sites, elle emploie environ huit cents personnes et gère quotidiennement un volume considérable d'échang

Lire l'article
Newsletter

Le collaborateur cybersécurité se venge avant son départ

Offboarding sous tension : protéger sans envenimer

Lire l'article
Newsletter

Alerte, dépassement journalier 180Go au lieu de 20Go du firewall

180 Go/jour : autopsie d'un dérapage XDR et remediation

Lire l'article
Newsletter

Urgent, licenciement du DAF

Contexte L'entreprise évolue dans le secteur industriel, avec dix sites de production et un siège central. Elle emploie près de deux mille huit cents personnes, réparties sur plusieurs régions. Les systèmes d'information

Lire l'article
Newsletter

[Alerte] Incident de sécurité sur notre infrastructure

Retour terrain d'une alerte de sécurité reçu d'un fournisseur

Lire l'article
Newsletter

[Debrief Cyber] Descente chez le Fournisseur

Retour Terrain d'une visite chez le fournisseur ayant un faible niveau de cybersécurité

Lire l'article
Newsletter

CODIR DSI réfractaire à la cybersécurité, comment le sensibiliser

Retour Terrain de la sensibilisation à la cybersécurité d'un CODIR DSI, réfractaire au premier abord à la cybersécurité

Lire l'article
Newsletter

12M de vulnérabilités : challenge les réduire

Retour terrain : comment j'ai abordé 25 millions de vulnérabilités sans perdre tout le monde en route.

Lire l'article
Newsletter

Le piège du N3 Sécu, j'aurais jamais dû accepter

Retour Terrain : comment j'ai accepté que l'équipe cybersécurité soit embarqué dans le N3 et les leçons apprises

Lire l'article
Newsletter

Tu veux une validation RSSI pour ton LLM sur ton PC ??

Retour terrain : comment j'ai géré la demande improbable d'un collaborateur qui voulait installer un LLM sur son poste, avec des données sensibles RH à la clé

Lire l'article
Newsletter

#04 CRM, 5 Mesures de sécurité à surveiller

Contexte Utilisation massive des CRM par les entreprises Les solutions de gestion de la relation client (CRM) se sont imposées comme un outil incontournable dans les entreprises. Elles permettent de centraliser les donné

Lire l'article
Newsletter

#03 - Proof of Concept : 4 Mesures de Sécurité issues du Terrain

Contexte L'utilisation de plus en plus important du mode agile Les DSI généralisent l'usage de l'agile pour accélérer leurs projets informatiques et renforcer la collaboration avec les métiers. Cette méthode, initialemen

Lire l'article
Newsletter

#02 - Caméras de Surveillance, 5 mesures de cybersécurité que nous avons mis en œuvre

Retour d'expérience de ce que nous avons pu mettre en œuvre concrètement.

Lire l'article
Newsletter

#01 - ChatGPT, 4 mesures de cybersécurité à mettre en œuvre

Pas un jour sans voir de mauvais comportements liés à ChatGPT. Cet article vous partage notre vision et explique concrètement comment nous avons décidé d'aborder ce sujet dans les entreprises avec lesquelles nous travail

Lire l'article
Newsletter

Top 5 de nos articles cyber à lire cet été

Lecture studieuse d'été

Lire l'article
Newsletter

Vacances Cyber - Idées plus ou moins Farfelues

Parce que en vacances, la cybersécurité peut nous manquer rapidement, voici quelques exemples à ne pas faire en réel

Lire l'article
Newsletter

SharePoint : Nid à Ennui Cybersécurité

6 pistes de sécurisation concrètes

Lire l'article
Newsletter

[Annonce] Lancement Kit RSSI v2

On augmente le nombre de documents ...

Lire l'article
Newsletter

Veille Cyberlead Juin 2025

Obtenez directement le rapport 🔎 Public visé : Professionnels des environnements IT, OT et de la sécurité produit, tous niveaux confondus. Ce contenu s'adresse aussi bien aux opérationnels qu'aux responsables, avec une a

Lire l'article
Newsletter

[Rappel] Webinaire Mission : décrocher son budget cyber

Ce jeudi à 17h

Lire l'article
Newsletter

Phishing : 7 bonnes pratiques pour transformer les signalements en actions efficaces

Des proposition d'actions rapides pour aider vos équipes à mieux gérer concrètement les signalements de phishing

Lire l'article
Newsletter

5 raisons pour lesquels les RSSI n'arrivent pas à augmenter leur budget Cyber

Comprendre pourquoi le budget cybersécurité reste souvent sur le bord de la table

Lire l'article
Newsletter

Veille CyberLead Mai 2025

Mode Bêta** – Ce format est en test, vos retours sont précieux

Lire l'article
Newsletter

CyberLead Weekly Digest #02

2e newsletter dans le nouveau format

Lire l'article
Newsletter

CyberLead Weekly Digest #01

Nouveau Format

Lire l'article
Newsletter

Le piège des guidelines cybersécurité

Introduction Dans de nombreuses organisations, notamment dans les départements infrastructures, réseaux ou OT (Operational Technology), on observe une forte demande de « guidelines de sécurité ». L'idée paraît simple : f

Lire l'article
Newsletter

CyberOT : Obtenir le budget pour le sécuriser

CyberOT : Obtenir le budget pour le sécuriser La sécurité de l'OT (Operational Technology) est de plus en plus au cœur des préoccupations dans de nombreux secteurs : industrie, bâtiment, énergie… Les événements spécialis

Lire l'article
Newsletter

L'importance de l'intégration et de l'interconnexion des outils de sécurité

L'interconnexion, un des premières critères de sélection entre outils de sécurité

Lire l'article
Newsletter

Cybersécurité OT : L'Evénement à ne pas manquer la semaine prochaine HacktheOT 🚀

CyberLead partenaire de HacktheOT

Lire l'article
Newsletter

Nouveaux Kits Cyber, CyberOT et kit de survie du manager cybersécurité

Nouvelle année, nouvelles ressources

Lire l'article
Newsletter

RSSI, version 2025, trois tendances clés pour évoluer dans un paysage en mutation

Trois grandes tendances qui transforment dès aujourd'hui le métier de RSSI et préparent la cybersécurité de 2025.

Lire l'article
Newsletter

Comment en finir avec ces Méga Fuites de Données, pour de vrai ?

Le dernier exemple Free n'est que la continuité d'autres fuites et des prochaines à venir, étudions comment résoudre ce problème.

Lire l'article
Newsletter

RSSI International : l'envers du décor

L'international en cybersécurité, une opportunité en terme d'évolution, qui s'accompagne de contraintes à bien prendre en compte.

Lire l'article
Newsletter

Sensibiliser efficacement son management à la cybersécurité

Parce que sensibiliser son management, ne veut pas simplement parler cybersécurité à son management, je vous partage comment sensibiliser en pratique.

Lire l'article
Newsletter

Comment formaliser une architecture d'un système d'information en 5 étapes

Un pré-requis en cybersécurité est d'avoir un schéma du système d'information. Souvent, il manque. Voici les étapes que nous utilisons et que vous partageons

Lire l'article
Newsletter

Starlink, une menace pour notre souveraineté numérique ?

Starlink se déploie massivement en France auprès des particuliers, mais également plus récemment au sein d'organisations privées. Une chance pour la connectivité, mais potentiellement une menace.

Lire l'article
Newsletter

Réussir sa Reconversion en Cybersécurité : 5 Étapes Essentielles

La cybersécurité est un secteur avec de nombreuses opportunités de recrutement, mais le chemin pour y arriver n'est pas toujours simple. Je vous propose 5 étapes pour y arriver.

Lire l'article
Newsletter

Cyberattaques sur les Drones de Combat

L'usage des drones explosent sur les théâtres d'opération à la fois pour la reconnaissance de cibles mais également pour sur le domaine offensif. Etudions le sujet cybersécurité.

Lire l'article
Newsletter

ChatGPT, Gemini et Copilot une menace pour la cybersécurité des organisations ?

Retour d'expérience sur l'usage de ChatGPT en entreprise

Lire l'article
Newsletter

5 raisons pour lesquelles les experts cybersécurité quittent la cyber !

J'ai vu beaucoup de personnes s'investir dans la cybersécurité et qui après quelques temps décident d'en repartir. Ensemble je vous propose d'analyser quelques raisons potentielles

Lire l'article
Newsletter

Questionnaires de cybersécurité : Que révéler au donneur d'ordre ?

Face aux questionnaires de cybersécurité, quel est l'équilibre à trouver entre transparence et camouflage ?

Lire l'article
Newsletter

La cybersécurité des infrastructures de recharge électrique

L'adoption massive des véhicules électriques entraine le déploiement d'infrastructures de recharge. La protection des infrastructures de recharge va devenir un enjeux majeur.

Lire l'article
Newsletter

Scellement en milieu industriel - retour d'expérience

Pour protéger des systèmes industriels, le scellement peut être une bonne solution à condition de respecter quelques étapes. Retour d'expérience sur cette opération utile mais délicate

Lire l'article
Newsletter

Quel est le niveau minimum tech à attendre d'un expert cybersécurité ?

Tout le monde n'a pas besoin d'être un pentester, mais de mon expérience on doit s'attendre à minimum d'expertise tech cybersécurité de tous

Lire l'article
Newsletter

Quand le budget de la cybersécurité s'envole mais reste ridicule

Parfois, quand la dette cybersécurité est gigantesque, malgré l'injection importantes de fonds, il est parfois compliqué de justifier d'un risque cybersécurité encore maximal.

Lire l'article
Newsletter

Mais pourquoi une cyberattaque sur un Zoo ?

Mais pourquoi diable attaquer un zoo comme celui de Toronto

Lire l'article
Newsletter

5 idées de discussions cybersécurité pour animer vos repas de fin d'année

Et changer des traditionnels discours

Lire l'article
Newsletter

CyberLead : De freelance à société de conseil cybersécurité terrain et multiculturel

Décembre, c'est le moment de faire le bilan et de présenter la suite

Lire l'article
Newsletter

Comment gérer concrètement l'usage de ChatGPT d'un point de vue cybersécurité pour ses collaborateurs

ChatGPT fête ses 1 an, et désormais l'outil fait partie de notre quotidien. Je suis désormais régulièrement challengé sur la façon de gérer ChatGPT d'un point de vue cybersécurité pour les DSI. Dans cet article, je vous

Lire l'article
Newsletter

Les 5 points cybersécurité indispensables pour une prise de poste en tant que DSI

La cybersécurité est devenue un enjeu majeur, voire critique, pour toutes les organisations. Dans ce post, je partage mon expérience en tant que "sérial" RSSI, afin d'aider les DSI qui débutent dans un nouveau poste et s

Lire l'article
Newsletter

Industrie : Mes 5 conseils pour réussir à y déployer la cybersécurité

Retour d'expérience pour réussir à ce que la cybersécurité soit déployé dans les usines.

Lire l'article
Newsletter

5 enseignements sur l'événement Nexus OT Cybersécurité à Miami, Floride

J'ai eu la chance et l'opportunité d'assister à l'événement cybersécurité OT #Nexus organisé à Miami (Floride) en Octobre 2023. Je vous partage les enseignements tirés de ma participation.

Lire l'article
Newsletter

3 étapes pour réaliser une analyse de risque flash pertinente + template

Chaque projet numérique doit être accompagné d'un point de vue cybersécurité. Première étape la fameuse analyse de risques. Je vous propose dans cet article mon retour sur l'usage d'une version flash.

Lire l'article
Newsletter

Les 9 axes de travail pour réussir ses premières semaines en tant que RSSI

Les premières semaines d'un RSSI sont souvent très intenses, voici ce à quoi vous pouvez vous attendre et selon moi les éléments les plus importants : le fameux roadshow de toutes les personnes à rencontrer la compréhens

Lire l'article