Actualités & Veille

Actualités & Ressources

Des réponses pour choisir une prestation, préparer un test et organiser la sécurité de votre PME. Retrouvez aussi nos analyses de l’actualité cyber.

Quelle décision préparez-vous ?

À la Une

Couverture éditoriale Securigeek : « Piratage de la DGFiP : pas une attaque sophistiquée », sept semaines entre l'extraction du 24 juin et la revendication du 12 août, rapport ANSSI du 29 septembre 2026.
Actualité
06 Oct 20269 min

Piratage de la DGFiP : ce que dit vraiment le rapport de l'ANSSI (et ce que ça change pour les entreprises)

Rapport ANSSI du 29 septembre 2026 sur le piratage DGFiP : quelles données ont fuité, qui est prévenu, et les contrôles utiles à une PME.

Illustration de quatre compétences reliées au cloud : identité, données protégées, journaux et intelligence artificielle.
Cloud & Identité
2026-09-208 min

Les compétences cloud security les plus importantes aujourd’hui : identité, données, journalisation et IA

Identité, données, journalisation et IA : les compétences clés en sécurité cloud pour contrôler les accès, protéger les informations et détecter les abus.

Vie de SecuriGeek
2026-09-192 min

SecuriGeek rejoint le Village by CA Brie Picardie

SecuriGeek rejoint le programme d’accélération du Village by CA Brie Picardie. Retrouvez le contexte de cette étape et nos fiches sur les sites officiels du réseau.

RSSI externalisé pour une PME : quand et comment le choisir ?
Gouvernance
2026-09-185 min

RSSI externalisé pour une PME : quand et comment le choisir ?

Quand faire appel à un RSSI à temps partagé ? Responsabilités, livrables, critères de choix et questions à poser avant de signer.

Préparer un pentest PME : le cahier des charges utile
Pentest
2026-09-185 min

Préparer un pentest PME : le cahier des charges utile

Objectif, périmètre, autorisations, exclusions et livrables : les éléments à réunir pour demander un devis de pentest comparable et exploitable.

Piratage des impôts 2026 : ZeroBytes, la fuite DGFiP et la leçon pour une PME
Actualité
18 Août 20267 min

Piratage des impôts 2026 : ZeroBytes, la fuite DGFiP et la leçon pour une PME

Piratage impôts 2026 : la DGFiP a confirmé une fuite d’environ 678 000 usagers, revendiquée par ZeroBytes. Ce que ça change pour une PME.

Été 2026 : les fuites de données en France, ce que ça change pour une PME
Actualité
02 Sep 20268 min

Été 2026 : les fuites de données en France, ce que ça change pour une PME

Tour d’horizon été 2026 : impôts, Éducation nationale, SFR, Intermarché, Alaxione, SDIS. Confirmé vs revendiqué, et la feuille de route d’une PME.

Cybersécurité PME : par où commencer quand on dirige une entreprise ?
PME
05 Avr 20268 min

Cybersécurité PME : par où commencer quand on dirige une entreprise ?

Par où commencer en cybersécurité quand on dirige une PME ? Priorités, erreurs à éviter, plan d’action sur 30 jours et intérêt d’un audit cybersécurité PME.

Bâtir un SOC Moderne : Du Triage à l'Automatisation
SOC
12 Fév 20268 min

Bâtir un SOC Moderne : Du Triage à l'Automatisation

Découvrez les composants essentiels d'un SOC performant : triage des incidents, centralisation SIEM et orchestration SOAR pour une défense proactive.

Défense en Profondeur : Architecturer pour Résister
Architecture
10 Fév 202610 min

Défense en Profondeur : Architecturer pour Résister

Un simple pare-feu ne suffit plus. Apprenez à segmenter votre réseau et à déployer des sondes NIDS pour une visibilité totale.

L'Identité est le Nouveau Périmètre
Cloud
08 Fév 20267 min

L'Identité est le Nouveau Périmètre

Dans un monde Cloud et Zero Trust, l'identité remplace le réseau. Sécurisez vos accès avec le MFA et le principe du moindre privilège.

Architecture
5 Fév 20266 min

Zero Trust : Pourquoi et Comment l'Adopter en PME

Le modèle Zero Trust n'est plus réservé aux grandes entreprises. Guide pratique pour implémenter une architecture de confiance zéro adaptée aux PME françaises.

Le Paradoxe du Défenseur : Pourquoi vos Analystes SOC s'Épuisent
SOC
15 Fév 202610 min

Le Paradoxe du Défenseur : Pourquoi vos Analystes SOC s'Épuisent

Le burnout des analystes SOC n'est pas une fatalité. Découvrez le Modèle du Capital Humain et les stratégies concrètes pour transformer votre SOC en moteur de croissance.

Le Cerveau de l'Analyste : L'Ennemi Caché de la Cybersécurité
Menaces
14 Fév 202612 min

Le Cerveau de l'Analyste : L'Ennemi Caché de la Cybersécurité

Biais de confirmation, ancrage, satisficing : découvrez comment vos raccourcis mentaux sabotent vos investigations et comment l'ACH peut vous en protéger.

Zero Trust : Les 7 Piliers d'une Architecture de Défense Réelle
Architecture
13 Fév 202611 min

Zero Trust : Les 7 Piliers d'une Architecture de Défense Réelle

Au-delà du buzzword marketing, découvrez les 7 piliers du DoD pour une architecture Zero Trust concrète : utilisateur, appareil, réseau, application, données, automatisation et visibilité.

NIS2 PME : obligations, impacts et premières priorités
Conformité
07 Mar 20268 min

NIS2 PME : obligations, impacts et premières priorités

NIS2 concerne de plus en plus d'entreprises françaises. Voici ce qui change vraiment pour une PME ou une ETI et comment lancer une trajectoire crédible.

Comment choisir un prestataire cybersécurité sans se tromper
Achat
07 Mar 20267 min

Comment choisir un prestataire cybersécurité sans se tromper

Le bon prestataire ne se choisit pas sur un logo ou une promesse. Voici les critères concrets à examiner avant de signer.

Combien Coûte la Cybersécurité pour une PME en 2026 ?
Budget
17 Mar 202610 min

Combien Coûte la Cybersécurité pour une PME en 2026 ?

Tarifs pentest, prix audit, TJM consultant, aides BPI — benchmarks concrets pour arbitrer votre budget cybersécurité PME en 2026.

Autres Articles

Actualité31 Juil 2026

Piratage Éducation nationale juillet 2026 : confirmé par le ministère, contesté sur le périmètre

Piratage de l’Éducation nationale (nuit du 25 juillet 2026) : le ministère confirme une intrusion sur un SI de formation. ZeroBytes revendique bien plus. Ce que ça change pour une PME.

6 minLire
Actualité21 Août 2026

Cyberattaque SFR : l’outil interne NOVA, ce qui est confirmé et ce qui est revendiqué

Cyberattaque SFR (juillet 2026) : l’opérateur confirme un incident sur un outil de raccordements fibre. 2,1 millions de lignes : chiffre revendiqué, non confirmé par SFR.

6 minLire
Actualité04 Août 2026

Piratage Intermarché Drive : 287 605 clients confirmés, leçon pour le e-commerce PME

Piratage Intermarché Drive (fin juillet – début août 2026) : 287 605 clients informés. Noms, adresses, fidélité — pas les IBAN. Ce que ça change pour une PME.

5 minLire
Actualité21 Août 2026

Alaxione fuite : millions de profils revendiqués, l’entreprise parle de données de test

Alaxione fuite (août 2026) : un pirate revendique 6,8 millions de profils. La plateforme reconnaît une intrusion mais affirme un serveur de test. Distinguer les deux.

6 minLire
Actualité01 Sep 2026

Cyberattaques SDIS et collectivités, été 2026 : plusieurs départements, deux niveaux de preuve

Cyberattaque SDIS été 2026 : le parquet confirme cinq services en juillet. Une seconde vague fin août est en partie confirmée (Bas-Rhin), le reste reste revendiqué.

6 minLire
Menaces05 Fév 2026

Connaître son Ennemi : Threat Intel & Opérations Offensives

L'offense informe la défense. Utilisez le framework MITRE ATT&CK et la Threat Intelligence pour anticiper les attaques.

6 minLire
Forensic01 Fév 2026

La Bataille du Endpoint : Forensique et Analyse Malware

Quand le périmètre tombe, le endpoint est la dernière ligne de défense. Maitrisez l'investigation numérique et l'analyse de logs.

9 minLire
Financement25 Jan 2026

Diag Cybersécurité BPI : Financerez votre Audit

Profitez du dispositif national pour financer jusqu'à 50% de votre audit de cybersécurité par un prestataire qualifié.

5 minLire
Conformité10 Fév 2026

DORA : La Nouvelle Réglementation Cyber pour le Secteur Financier

Le règlement DORA impose de nouvelles exigences de résilience numérique aux institutions financières européennes. Décryptage des obligations et calendrier de mise en conformité.

7 minLire
Intelligence Artificielle1 Fév 2026

Comment l'IA Transforme le Paysage des Cybermenaces

L'intelligence artificielle est une arme à double tranchant en cybersécurité. Analyse des nouvelles menaces générées par l'IA et des stratégies de défense adaptées.

8 minLire
Cloud Security28 Jan 2026

Sécuriser son Environnement Cloud : Les Erreurs à Éviter

Migration cloud réussie ne rime pas toujours avec sécurité. Les erreurs de configuration sont la première cause de brèches cloud. Voici comment les éviter.

7 minLire
DevSecOps12 Fév 2026

DevSecOps : Sécuriser le Pipeline CI/CD sans Freiner l'Innovation

Clean Room, infrastructure immuable, Shift-Left : découvrez comment les organisations performantes intègrent la sécurité dans leurs pipelines de déploiement continu.

10 minLire
Threat Intel11 Fév 2026

Au-delà des Mythes : Comprendre le Dark Web pour Sécuriser l'Entreprise

Surface, Deep, Dark Web : démystifiez les couches d'Internet et découvrez comment l'OSINT transforme ces zones d'ombre en avantage défensif pour votre entreprise.

11 minLire
Pentest07 Mar 2026

Prix d'un pentest entreprise : ce qui fait vraiment varier l'effort

Le prix d'un pentest dépend du périmètre, des scénarios, des accès et des livrables. Voici comment comparer des devis à prestation équivalente.

6 minLire
Résilience07 Mar 2026

Comment protéger son entreprise contre une cyberattaque

Quand une entreprise veut mieux se protéger, elle n'a pas besoin de tout faire d'un coup. Elle a besoin du bon ordre.

7 minLire
Ransomware07 Mar 2026

Ransomware PME : les protections qui changent vraiment le risque

Le risque ransomware se traite moins par slogans que par contrôle des accès, sauvegardes, détection et discipline opérationnelle.

7 minLire
Cloud07 Mar 2026

Sécurité Microsoft 365 : les erreurs qui reviennent le plus souvent

MFA incomplet, délégations oubliées, partages trop ouverts, journaux peu exploités : les mêmes erreurs M365 reviennent partout.

8 minLire
Cloud Security17 Mar 2026

Audit Sécurité Cloud : Protégez Votre Infrastructure AWS, Azure et GCP

Misconfiguration IAM, buckets publics, absence de logs... 95 % des incidents cloud viennent d'erreurs côté client. Voici ce qu'un audit sécurité cloud couvre, fournisseur par fournisseur.

9 minLire
SOC17 Mar 2026

SOC Managé pour PME : Guide Complet du SOC Microsoft Sentinel

Un SOC interne coûte plus de 300 000 €/an. Un SOC managé Sentinel démarre à 1 500 €/mois. Voici ce que ça couvre, combien ça coûte, et pourquoi NIS2 en fait une nécessité.

10 minLire
Menaces17 Mar 2026

Les 10 Vulnérabilités les Plus Critiques dans les PME Françaises

Absence de MFA, phishing, logiciels obsolètes, réseau plat... Les 10 failles les plus exploitées dans les PME françaises, avec le niveau de risque et l'effort de correction pour chacune.

10 minLire
Pentest17 Mar 2026

Pentest vs Audit de Sécurité : Quelles Différences et Lequel Choisir ?

Un pentest éprouve des scénarios d'attaque sur un périmètre autorisé. Un audit évalue des contrôles définis. Objectifs, livrables et critères pour choisir.

9 minLire
Menaces17 Jul 2026

Coût d'une cyberattaque pour une PME en 2026 : les chiffres sourcés

Combien coûte une cyberattaque à une PME en 2026 ? Tableau des chiffres vérifiés (ANSSI, Sénat, Asterès, CESIN, Amrae), avec la source de chaque donnée.

9 minLire

Transformer la lecture en plan d'action

Si un sujet vous concerne déjà sur le terrain, le plus utile est souvent de le relier à votre contexte: exigence client, trajectoire NIS2, pentest à lancer ou remise à niveau M365.