Passer au contenu principal
Le flou rouge d’un train se précipitant devant une traversée de chemin de fer.
Avis d'analystes

Quantum, vibes, SEC dramatique : découvrez ces mises à jour critiques sur les sujets les plus en vogue de l’année

Le cycle des cyber-informations peut être flou, nous vous apportons donc les dernières nouvelles sur certaines des histoires de cybersécurité les plus importantes que nous avons couvertes en 2025.

Se tenir au courant du cycle des actualités sur la cybersécurité ressemble moins à lire ces jours-ci qu’à regarder le flou d’un train qui s’accélère.

Avez-vous clignement des yeux ? Vous venez de manquer trois nouvelles vulnérabilités, deux annonces de gestion des correctifs et une nouvelle menace existentielle. Suivre les derniers développements est un travail à temps plein, et il est facile de passer à côté d’histoires importantes.

Alors ICYMI, n’oubliez pas quand nous avons eu suffisamment de temps pour saisir « au cas où vous l’auriez manquée ? », nous avons rassemblé trois histoires majeures sur des sujets controversés publiés l’année dernière ici dans Focal Point. Ils regorgent de conseils et d’actions professionnels, et nous avons inclus des mises à jour récentes sur chacun d’eux qui auront des conséquences pour les entreprises au cours de l’année à venir.

Pour les dirigeants d’entreprise, les responsables de la sécurité et toute personne désireuse de comprendre les dernières tendances technologiques, c’est l’occasion de vous laisser prendre par les vacances.

Nous revenons sur notre interview exclusive avec Tim Brown, RSSI de SolarWinds, et les retombées de sa saga SEC, notre analyse approfondie de l’ approche incroyablement rapide de la technologie quantique, et quelques nouveaux développements majeurs qui ont éclaté cette semaine sur le « codage par vibration », un sujet que nous avons étudié le mois dernier.

Alors penchez-vous, détendez-vous et lisez. Et soyez assurés que nous aurons des cyber-actualités plus essentielles, avec l’analyse experte dont vous avez besoin pour tout comprendre, en 2026.

Une réunion rare avec Tim Brown, RSSI de SolarWinds

LES DERNIÈRES DÉVELOPPEMENTS : Lorsque David Rand, écrivain primé et contributeur de longue date de Focal Point , a interviewé Brown cet été, l’encre s’assècheait toujours lors de son règlement préliminaire avec la Securities and Exchange Commission américaine. Le mois dernier, plus de deux ans après que la SEC a accusé le directeur de la sécurité de l’information de fraude liée au célèbre piratage de SolarWinds, l’autorité de réglementation fédérale a déposé son affaire contre la société de développement de logiciels et le RSSI assiégé.

«  J’ai fini par avoir une crise cardiaque la semaine où j’ai été informé que j’étais accusé. Donc, je suppose que je ne faisais pas aussi bien que je le pensais.  »
Tim Brown, RSSI de SolarWinds, dans notre entretien sur son cas historique auprès de la SEC

Pas que les RSSI puissent désormais respirer facilement, comme l’ont noté les observateurs du secteur.

Le cas historique a marqué la première mesure d’application de la cybersécurité de l’agence pour inclure les réclamations pour fraude et pour facturer un cadre dirigeant dans le processus. La stipulation conjointe soumise 20 novembre par la SEC, SolarWinds et Brown au tribunal de district américain pour le district sud de New York peut signifier que l’affaire est rejetée, mais les pressions sur les RSSI demeurent.

Lors de cette réunion exclusive, Brown discute avec franchise du fardeau physique et émotionnel d’être tenu publiquement responsable d’une cyberattaque tout en ayant peu ou pas de contrôle sur les budgets, les conseils d’administration et les décisions à l’échelle de l’entreprise.

Quant à la SEC ? Il y a tout juste un an, il semblerait que la SEC ait lancé des armes à feu pour les RSSI et préparé un grand nombre de réglementations pour le secteur des services financiers. A report released last month from Cornerstone Research and NYU’s Pollack Center for Law and Business finds the number of SEC enforcement actions initiated against public companies and their subsidiaries declined over the last two fiscal years, from 80 in 2024 to 56 in 2025—a 30% drop. Sur ces FY25 actions, seulement quatre ont été initiées par l’administration Trump. Ce faible chiffre rend difficile d’anticiper leur approche future de la lutte contre la fraude, laissant ces taux élevés d’épuisement pour les RSSI inchangés.

[Lire également : Tim Brown, RSSI de SolarWinds, et son remarquable enseignement : être RSSI est toujours un excellent travail]

La question quantique : quand les leaders prendront-ils (assez) cette menace au sérieux ?

LES DERNIÈRES DÉVELOPPEMENTS : notre première analyse approfondie du monde complexe des menaces quantiques remonte à 2023 ans, lorsque des experts disaient que cette technologie, qui peut bouleverser le système actuel de cryptographie sur lequel nos ordinateurs actuels s’appuient, serait perfectionnée dans environ 10 ans. Lorsque nous avons élaboré notre guide de poche pour le quantum au printemps dernier, les prédictions étaient plus désastreuses : le tristement célèbre jour « Q », où les pirates informatiques peuvent accéder aux comptes bancaires et aux dossiers gouvernementaux et aux données personnelles partout, peut nous arriver avant la prochaine saison de Ted Lasso (ou ses environs).

Et pourtant, peu de dirigeants d’entreprise prennent la menace au sérieux. Depuis notre histoire, un rapport d’IBM a révélé que 73 % des organisations déclarent que leurs dirigeants commerciaux et technologiques travaillent en étroite collaboration sur leur stratégie quantique sécurisée. Mais seulement 19 % des organisations ont des objectifs de maturité à court terme en place pour ces initiatives.

Une autre statistique sombre : seules 30 % des organisations ont inventorié des applications, des données et des services pour comprendre comment la cryptographie est mise en œuvre sur l’ensemble de leurs systèmes, et la visibilité est un point de départ essentiel, déclarent les experts.

Nous sommes à « un point d’inflexion », note le colonel Ed Debish (Ret.), un vétéran du corps des Marines américain de 27 ans et désormais un leader d’opinion et conseiller client exécutif pour Tanium, un fournisseur de solutions informatiques autonomes de premier plan (et éditeur de ce magazine). « Nous ne discutons plus de la question de savoir si les ordinateurs quantiques auront un impact sur la sécurité nationale , mais quand », a-t-il écrit dans un récent appel à l’action pour les dirigeants fédéraux.

Au cours des dernières semaines, nous avons vu quelques étapes dans la bonne direction. L’Australian Cyber Security Centre a publié la semaine dernière une base technologique qui explique en langage simple comment la technologie quantique aura un impact sur la cybersécurité, le chiffrement et la planification des risques à long terme. La Cyber Security Agency de Singapour a publié des versions préliminaires d’un Quantum Safe Handbook et d’un Quantum Readiness Index pour guider les propriétaires d’infrastructures et les agences gouvernementales à travers la transition complexe vers une cryptographie à sécurité quantique. Ces ressources sont disponibles pour une consultation publique jusqu’à la fin de l’année : les parties prenantes gouvernementales et industrielles sont encouragées à fournir des commentaires (ici) pour guider le CSA lorsqu’ils préparent les versions finales.

Et pour mémoire, aux États-Unis, la préparation quantique reste une priorité bipartisane, et les premiers signaux de l’administration Trump indiquent leur engagement envers le problème, note Debish. L’Agence nationale de sécurité des États-Unis dispose d’une page de ressources post-quantum. Vous pouvez vérifier cela après avoir obtenu la photo ici.

[Lire également : l’informatique quantique progresse rapidement, un guide de poche sur la cybersécurité]

Sentiment ou peur de l’ambiance : l’argent intelligent est sur les deux

LES DERNIÈRES DÉVELOPPEMENTS : vous ne vous attendez pas à ce que le créateur d’un outil de codage IA très populaire dise que les gizmos sont limités et « pas si excellents en codage ». Mais c’est ce que Boris Cherny, créateur du Claude Code d’Anthropic, a déclaré la semaine dernière dans un épisode du podcast The Peterman.

«  Tout le monde peut être un développeur de logiciels.  »
Anton Osika, cofondateur et PDG de Lovable AI

Les outils actuels fonctionnent assez bien pour « le code de lancer et les prototypes, le code qui n’est pas sur le chemin critique », a-t-il déclaré, mais pour le code technique difficile, il écrit toujours cela à la main. Le codage Vibe, a-t-il ajouté, n’est « certainement pas ce que vous souhaitez faire tout le temps ».

Vraiment, Boris ? Tell that to the founders of Lovable AI, who announced last week that the venture capital arms of Alphabet and Nvidia have invested in the Swedish startup’s $330 million Series B funding round, vaulting it to a $6,6 billion valuation, which makes it one of the fastest-growing companies in tech history.

Cette collecte de fonds est alimentée par la montée en puissance du codage d’ondes, une nouvelle approche de tout le monde pour écrire des applications qui a des codeurs soucieux de la sécurité de l’emploi, et les RSSI s’inquiètent sérieusement que leurs organisations puissent être inondées de logiciels contenant des vulnérabilités exploitables. Si vous n’avez pas examiné les meilleures façons de défendre la chaîne d’approvisionnement logicielle, il est temps de le faire.

« Tout le monde peut être un développeur de logiciels », a proclamé Anton Osika, cofondateur et PDG de Lovable, dans une interview avec CNBC cet été. « Je pense que nous allons voir plus de capacité à innover pour les ingénieurs logiciels et tous les autres », a-t-il déclaré, prédisant que cela conduira à de meilleurs produits entre les mains des consommateurs plus rapidement.

De plus, comme nous l’avons vu cette année, davantage d’applications logicielles entravées par des problèmes avec des portes arrières larges qui entrent entre les mains des pirates informatiques.

Dans notre analyse d’octobre, nous décomposons l’historique captivant de la tendance, les outils et les plus grands preneurs de risques, et nous effectuons un suivi avec quelques décisions intelligentes que les PDG et les responsables de la sécurité peuvent prendre maintenant pour prendre en compte cette nouvelle activité croissante. Première étape ? Assurer la visibilité sur l’ensemble de votre réseau.

[Lire également : Codage Vibe : ces outils d’IA offrent rapidité, économies et risques époustouflants]