Articles, par nos experts

Décrypter la conformité, la sécurité et l'IA.

Nos DPO et CISO partagent ici régulièrement leur lecture de l'actualité réglementaire et technique : nouvelles lignes directrices CNPD, sanctions notables, retours d'expérience d'incidents, évolutions AI Act, NIS 2, DORA. Pour aller au-delà du communiqué de presse.

103 articles trouves · #cybersecurite

LAUNDRY BEAR/NCSC: beehive contre Zimbra — se protéger (NIS 2)

Le NCSC et ses partenaires exposent « LAUNDRY BEAR »: une campagne zero-click contre Zimbra. Voici la pile messagerie (SEG + DMARC/SPF/DKIM) et les actions NIS 2 pour réduire le risque et notifier correctement.

CSSF 26/906 : gouvernance et risques — un ISMS ISO 27001 pour prouver NIS 2

La CSSF 26/906 durcit la gouvernance et les risques pour les établissements de paiement/monnaie électronique, avec exigence de conformité au 30 juin 2026. Un ISMS ISO 27001 certifié matérialise ces exigences et l’article 21 NIS 2.

Pape François : fuite de données de 700 000 utilisateurs de l'application officielle de prière

L'application officielle du Vatican dédiée à la prière a subi une fuite de données majeure, exposant les informations personnelles de plus de 700 000 utilisateurs. Une faille de sécurité dans le code a permis l'accès non autorisé à des données sensibles, illustrant les risques liés aux applications mobiles mal sécurisées.

CSSF 26/904: preuve ICT renforcée — l’inventaire/CMDB s’impose

La Circulaire CSSF 26/904 durcit l’auto‑évaluation des entreprises d’investissement en exigeant des preuves concrètes sur l’organisation ICT. Un inventaire automatisé et une CMDB relationnelle deviennent la voie la plus sûre pour démontrer la maîtrise.

CNIL vs Free/Free Mobile: 42 M€ et pourquoi passer à la MFA FIDO2

La CNIL a sanctionné Free et Free Mobile de 42 M€ pour une sécurité jugée insuffisante, dont une authentification VPN trop faible. Adopter une MFA FIDO2/WebAuthn répond concrètement à l’article 32 du RGPD et réduit le risque.

CSSF 26/914: supervision AMLA — l’inventaire TIC devient vital

La CSSF 26/914 identifie les entités éligibles à la supervision directe d’AMLA. Gouvernance et traçabilité se durcissent: un inventaire/CMDB fiable et continu devient indispensable pour prouver vos contrôles NIS 2/ISO 27001.

ILR — Consultation CP/N26/2 et notification NIS 2 en 24 h

L’ILR consulte sur les modalités nationales de notification NIS 2 (CP/N26/2). Voici le cadre, les exigences 24/72/30 et la pile SIEM/SOC pour notifier en 24 h sans stress.

CSSF 25/893: notifier un incident majeur en 4h grâce à l’EDR/XDR

La circulaire CSSF 25/893 formalise le reporting DORA des incidents TIC majeurs et cybermenaces significatives. Une pile EDR/XDR bien réglée accélère détection, qualification et notification en 4h/72h/1 mois.

NIS 2 au Luxembourg: responsabilité des dirigeants et formation obligatoire

Depuis le 5 mai 2026, la loi NIS 2 luxembourgeoise impose aux organes de gestion d’approuver et de superviser les mesures de cybersécurité, et de se former. Les sanctions peuvent être lourdes et la direction est explicitement visée.

AssuranceAmerica: 6,99 M de conducteurs exposés — DLP et preuve RGPD

AssuranceAmerica confirme l’exfiltration de données de 6,99 M de personnes. Voici comment une DLP cloud/SaaS limite l’impact et matérialise la preuve attendue par l’article 32 du RGPD.

ILR CP/N26/1 : prouvez vos mesures NIS 2 avec un ISMS ISO 27001

L’ILR consulte sur la notification périodique des « mesures de sécurité » NIS 2. Un ISMS ISO 27001 fournit la preuve, la traçabilité et le format requis pour notifier sans stress.

ShinyHunters: vishing SSO ciblant Salesforce/Okta — parer avec FIDO2

Mandiant décrit une campagne de vishing « ShinyHunters » visant les comptes SSO pour piller Salesforce et autres SaaS. La MFA résistante au phishing (FIDO2/WebAuthn) matérialise l’article 32 RGPD et réduit le risque de notification.