Numéro 3 | juin 2026
Ce mois-ci : Un groupe de cybermenaces chinois intensifie ses attaques à l’échelle mondiale, la défense par IA adopte une approche de « combat à feu par feu », et découvrez ce que notre équipe a appris lors du sommet Trust Without Borders 2026.
De plus : Quelqu’un se cache-t-il secrètement dans votre boîte de réception ? Découvrez comment des pirates informatiques inconnus ont réussi, pendant des mois, à vider la boîte mail d’un cadre de la bourse sans déclencher la moindre alerte, et comment votre organisation peut protéger ses communications sensibles.
Actualités récentes : Le point sur le paysage de la confiance numérique
Une entreprise verse des pots-de-vin à des criminels après le piratage de données sensibles Un groupe de pirates informatiques a infiltré Canvas, la plateforme d'apprentissage utilisée par des millions d'étudiants dans le monde entier, dérobant des téraoctets de données sensibles et paralysant des établissements d'enseignement pendant les examens finaux. L'entreprise a finalement payé les pirates pour qu'ils suppriment les données, une décision contraire aux recommandations des forces de l'ordre. Histoire complète
La loi chinoise TA4922 étend la portée des cybermenaces. – Un groupe de cybercriminels chinois, qui a commencé à cibler des organisations japonaises avec des campagnes d'hameçonnage, a étendu son influence à l'Europe, à l'Asie du Sud-Est et au-delà, déployant un ensemble de tactiques exceptionnellement large et imprévisible qui en fait l'un des acteurs de la menace les plus distinctifs et adaptables actuellement actifs. Histoire complète
Combattre le feu par le feu : comment l'IA protège les infrastructures critiques contre les attaques d'IA Les attaques menées par des États ciblent de plus en plus les hôpitaux, les réseaux électriques et les services publics à l'aide d'outils d'intelligence artificielle. Le Forum économique mondial affirme que seule une défense réseau basée sur l'IA peut contrer la rapidité et l'ampleur des nouvelles menaces liées à l'IA. Histoire complète
Votre conseil d'administration est-il préparé aux cyber-risques ? – Malgré des années de violations de données très médiatisées, la plupart des conseils d'administration continuent de traiter la cybersécurité comme un problème technique plutôt que stratégique, et l'incapacité persistante à quantifier le retour sur investissement signifie que les investissements en cybersécurité restent sous-financés et insuffisamment prioritaires au niveau de la direction. Histoire complète
SSL propose désormais des certificats Matter IoT Standard SSL.com propose désormais des certificats conformes à la norme Matter pour les objets connectés. Découvrez comment. PKI Cette expertise aide les fabricants à sécuriser les produits de maison intelligente au sein des différents écosystèmes. Histoire complète
Mise en œuvre concrète : des solutions pratiques aux défis du monde réel
Cinq mois dans la boîte de réception d'un cadre de la bourse
Un cadre supérieur d'une grande bourse internationale a été victime d'un vol systématique de sa messagerie Outlook pendant cinq mois. Des pirates informatiques inconnus ont exfiltré son contenu par petites quantités via Dropbox et OneDrive Personnel afin de masquer son activité légitime. Il ne s'agissait pas d'un vol éclair, mais d'une collecte de renseignements lente et méthodique, conçue pour dresser un tableau quasi complet des délibérations internes, des transactions et des décisions sensibles du marché d'une organisation, sans jamais déclencher d'alerte.
Pour un agent d'espionnage, la boîte mail d'un cadre supérieur représente une cible de renseignement de grande valeur. Un profil Outlook peut révéler des détails sur les négociations externes, les délibérations internes, l'agenda du cadre, ses déplacements et ses contacts. Des organismes tels que les bourses et les autorités de régulation peuvent détenir des informations non publiques concernant les introductions en bourse, les mesures d'application de la loi et les événements susceptibles d'influencer les marchés.
L'impact sur l'entreprise : Les attaquants ont maintenu leur accès au système pendant cinq mois, une période considérable pour conserver un accès persistant sans être détectés. Durant cette période, les données volées comprenaient vraisemblablement des négociations commerciales, des correspondances réglementaires et des communications internes qu'aucune organisation ne souhaiterait voir entre les mains d'un adversaire. Les conséquences financières et juridiques d'une telle perte d'informations sont difficiles à quantifier, mais pour une institution dont la valeur repose sur l'intégrité de ses informations confidentielles, le préjudice dépasse largement le cadre d'un simple document divulgué. Si une violation de cette ampleur avait été rendue publique, les conséquences en termes de réputation auraient pu être désastreuses.
Ce qui aurait pu l'empêcher : Les attaquants ont utilisé divers outils publics et une infrastructure cloud, ne laissant que peu d'indices sur leur identité et rendant leur trafic indiscernable de l'activité légitime. Le point d'entrée et les mécanismes de persistance reposaient cependant sur des identifiants compromis et un accès non contrôlé aux terminaux. SSL S/MIME certificats Vérifier l'expéditeur du courriel signé et chiffrer ce dernier afin que seul le destinataire puisse le consulter. Dans ce genre de cas, ce niveau de vérification d'identité cryptographique et de confidentialité appliqué aux communications par courriel des dirigeants permet de garantir que les correspondances sensibles ne peuvent être lues que par leurs destinataires prévus. Pour les organisations opérant à ce niveau de sensibilité, S/MIME Ce système offre une couche de sécurité empêchant l'extraction des courriels sans la clé privée de l'utilisateur. Cette protection rend le piratage discret de la boîte de réception d'un cadre dirigeant beaucoup plus difficile.
La leçon la plus générale : Les attaquants se sont concentrés tout au long de leur attaque sur un seul objectif : le vol progressif et à long terme du contenu d’une unique boîte mail Outlook, démantelée en archives suffisamment petites pour passer inaperçues auprès des logiciels de sécurité. Leur sophistication ne résidait pas dans la technique, mais dans la patience. Les attaquants comprennent de plus en plus que des opérations lentes, discrètes et ciblées contre des personnes clés sont plus lucratives et plus difficiles à détecter que des intrusions de grande ampleur. Les organisations des secteurs de la finance, des infrastructures et des industries réglementées doivent considérer les communications de leurs dirigeants comme un actif critique, méritant la même protection que les systèmes et les données qu’ils supervisent.
Source: https://www.security.com/threat-intelligence/stock-exchange-espionage
Événements passés et à venir : conférences, réunions sur les normes et plus encore
Notre principal enseignement : passer de la détection à la prévention
SSL a participé au Forum Online Trust & Safety (OTS) 2026 : Sommet sur l’authenticité du contenu, qui s’est tenu à Singapour. Les créateurs de contenu, les fabricants et autres utilisateurs de C2PA ont dépassé le stade des interrogations sur la nature de cette norme et s’orientent désormais vers la phase suivante.
Des décideurs politiques, des plateformes, des organisations médiatiques et des acteurs de la mise en œuvre du monde entier ont participé à cet événement, axé sur la détection et la prévention des préjudices en ligne, tout en développant une résilience à long terme et des approches pratiques en matière d'authenticité des contenus.
Lire les l'article complet à propos des autres enseignements tirés par notre équipe et des raisons pour lesquelles le C2PA est plus important que jamais à l'ère de l'IA.
Sommet CSC Trust Without Borders 2026 : Ce que le Sommet a permis de construire
Les principaux enseignements que notre équipe a tirés du Sommet CSC Trust Without Borders à Bogota sont les suivants :
- La confiance n'est pas un problème technique
- Un passage de la signature à la vérification
- La conformité ne suffit pas
Découvrez d'autres enseignements clés et les dernières analyses sur la confiance numérique dans les différentes régions, juridictions et cadres réglementaires. Quel impact ces conclusions essentielles ont-elles sur l'avenir de l'interopérabilité mondiale ? Lire la suite ici.
À venir ::
Mercredi 22 juillet 2026 – Prochain webinaire : « Au-delà des spécifications : instaurer une confiance réelle dans le C2PA », animé par Dominique Guinard, directrice produit SSL – Authentification du contenu et IoT, et Tony Rodriguez, directeur technique de Digimarc. Ce webinaire explore les exigences d’une confiance de niveau production et explique comment le respect de ces normes influencera significativement la protection des actifs numériques de votre organisation.
Nous nous concentrerons sur la manière de rendre les identifiants de contenu plus fiables, durables et interopérables en pratique, en nous appuyant sur le travail de SSL.com sur les ancres de confiance (racines de certificats, horodatages de confiance, chaînes de provenance durables) et sur les perspectives des praticiens des équipes qui utilisent aujourd'hui le C2PA.
Inscrivez-vous en ligne
Liens rapides : Guides, articles et ressources sectorielles
- Mise à jour de la politique de paiement des signataires électroniques — eSigner met en place une nouvelle politique de paiement pour vous garantir un accès continu à la signature électronique. Découvrez comment sécuriser et maintenir vos identifiants actifs.
- Modifications apportées aux certificats SSL : ce que vous devez savoir — SSL/TLS La validité des certificats est désormais de 200 jours. Découvrez les changements, leurs conséquences sur votre forfait annuel et le déroulement du processus de renouvellement SSL.
- Résolution des problèmes liés aux retards de validation des commandes de certificats SSL — Ce guide réunit tous les principaux flux de travail de validation, les étapes de dépannage et les meilleures pratiques dans un document de référence complet pour vous aider à comprendre le processus de validation, comment accélérer l'émission et bien plus encore.
- Bulletin de vote du forum CA/Browser SC099 : Améliorer l’enregistrement de la méthode de validation — Le vote complet améliore l'enregistrement des validations en remplaçant les exigences ambiguës des règles de validation par des exigences précises en matière de journalisation d'audit. Il oblige les autorités de certification à consigner les méthodes de validation exactes utilisées, conformément à la réglementation. à compter du 15er juillet 2026.
Vous avez des questions sur ces sujets ou souhaitez discuter de vos solutions de confiance numérique avec nos experts ? Contactez-nous ci-dessous :