Auteur
Bischopage de la mélisse

mai 2026 Violation de GitHub : l’hygiène des extensions reste un défi, alors que pouvons-nous faire pour y remédier ?
Le 20 mai 2026, GitHub a révélé qu’un appareil de l’employé a été compromis via une extension de VS Code malveillante, les attaquants prétendant avoir exfiltré environ 3 800 référentiels internes.

Attaque de la chaîne d’approvisionnement Mini Shai-Hulud : pourquoi cette campagne change la façon dont les défenseurs doivent penser aux logiciels de confiance
L’attaque de la chaîne d’approvisionnement Mini Shai-Hulud a compromis plus de 170 packages sur npm et PyPI, y compris les packages de TanStack, Mistral AI et Guardrails AI, en détournant les workflows légitimes de publication CI/CD pour distribuer des versions malveillantes qui portaient toujours des signaux de provenance apparemment valides.

Comment une gouvernance intelligente peut contenir une multiplication des agents
Alors que les agents d’IA se multiplient à la vitesse de la machine dans l’ensemble de l’entreprise, la gouvernance doit évoluer pour correspondre à leur autonomie, leur échelle et leurs risques.

Comprendre l’IA fantôme dans votre environnement d’endpoints
Découvrez comment l’IA fantôme apparaît sur les endpoints, des modèles locaux aux serveurs MCP, et pourquoi la visibilité, la gouvernance et la configuration sécurisée sont importantes maintenant.

Extensions IDE : un nouveau risque persistant pour votre organisation
Les extensions installables par l’utilisateur pour Visual Studio Code, Cursor et d’autres environnements de développement intégrés sont un vecteur d’attaque de plus en plus exploité, avec de nouvelles extensions malveillantes découvertes presque chaque semaine. Avez-vous de la visibilité et du contrôle ?

Ép. 16 : nous devons être proactifs en matière de gestion des vulnérabilités
Nick Brown, ingénieur senior chez True Zero Technologies, explique pourquoi la criticité, l’acceptation des risques et les outils d’IA sont essentiels pour garder une longueur d’avance sur les vulnérabilités et expositions courantes (CVE).

Ép. 15 : Il est plus difficile que jamais d’être un RSSI, et il est temps de l’admettre
De plus en plus d’entreprises s’attendent désormais à ce que le rôle de RSSI passe du cerveau technologique de sécurité au responsable exécutif des risques qui est là pour protéger l’entreprise. Il est essentiel que les responsables de la sécurité de l’information parlent du stress et obtiennent de l’aide.

Ép. 14 : Comment diriger une équipe de Threat Intelligence
Sherrod DeGrippo de Microsoft, auto-décrit comme un « voyeur de sécurité bizarre », partage ses stratégies pour rendre les informations sur les menaces exploitables, bâtir des équipes qui font confiance à leur intuition et, voici la grande, faire participer totalement votre RSSI.

7 moyens de défendre votre chaîne d’approvisionnement logicielle
Alors que les pirates informatiques deviennent plus sophistiqués et les logiciels plus complexes, les RSSI doivent améliorer leur capacité à identifier, isoler et atténuer les attaques logicielles malveillantes.

Ép. 3 : Pourquoi il est temps de faire confiance à la confiance numérique, Partie 2
Alors que la confiance des consommateurs diminue, une enquête de l’ISACA montre comment les entreprises peuvent la reconstruire, même après une cyberattaque.

Ép. 2 : Pourquoi il est temps de faire confiance à la confiance numérique, Partie 1
Une enquête informative de l’ISACA révèle le paysage actuel de la confiance numérique. Les enseignements surprenants ? Maximiser la confiance minimise les risques de cybersécurité.

Développer un plan d’action de cybersécurité : comprendre la gestion des risques informatiques
Deuxième partie de cette série sur la manière de créer et de déployer un plan d’action qui renforce les cyberdéfenses de votre organisation.

Élaborer un plan d’action de cybersécurité : se concentrer sur la visibilité et éliminer les silos
Un plan d’action de cybersécurité qui hiérarchise la visibilité et décompose les silos informatiques est essentiel pour protéger votre organisation.

Renforcement et préparation des endpoints dans un paysage de menaces en évolution
Étant donné que le conflit entre la Russie et l’Ukraine a un impact sur le paysage des cybermenaces, les organisations doivent combler les lacunes dans les workflows de correction.

Meilleures pratiques pour répondre à la vulnérabilité Log4j et se préparer à la prochaine
Découvrez comment réagir à la vulnérabilité Log4j et vous préparer à l’avenir grâce à des outils de détection des composants logiciels vulnérables.
