Cybersécurité
Fuites de données, analyses de CVE, révélations de failles zero-day et défense concrète. Nous expliquons comment surviennent les attaques, ce qui a échoué et les mesures concrètes qui protègent comptes, appareils et infrastructures.
XSS.is démantelé : 50 000 pirates, 7 M€ [2026]
Le 22 juillet 2025, la police ukrainienne a interpellé à Kyiv l’administrateur présumé de XSS.is, le forum russophone le plus influent de la cybercriminalité mondiale. Près d’un an…
Nmap : scanner un réseau en 12 étapes, 30 min [2026]
Nmap reste, en 2026, l’outil de référence pour cartographier un réseau, repérer les ports ouverts et auditer la surface d’attaque d’une infrastructure. Ce tutoriel vous accompagne pas à…
ShinyHunters : 1,5 milliard de données volées [2026]
Le 3 octobre 2025, un collectif criminel se présentant sous le nom de Scattered LAPSUS$ Hunters a mis en ligne un site de fuite menaçant de publier les…
DORA : 3 383 incidents TIC dans la finance UE [2026]
Le 3 juin 2026, les trois Autorités européennes de surveillance (l’EBA pour la banque, l’ESMA pour les marchés et l’EIOPA pour l’assurance) ont publié leur premier rapport conjoint…
Authentification TOTP en Node.js : 2FA en 12 étapes [2026]
L’authentification TOTP (Time-based One-Time Password) est devenue le second facteur de référence pour protéger les comptes en ligne. Contrairement au SMS, vulnérable au SIM swapping, un code TOTP…
ssh-keygen : clé SSH en 12 étapes, 20 min [2026]
Les mots de passe SSH sont le maillon faible de la plupart des serveurs exposés sur Internet. Un serveur fraîchement installé reçoit des milliers de tentatives de connexion…
Clé SSH : connexion sans mot de passe, 12 étapes [2026]
Le mot de passe SSH est le maillon faible de presque tous les serveurs Linux exposés sur Internet. Les robots d’attaque par force brute frappent le port 22…
Coupe du monde 2026 : 13 000 faux sites [2026]
La Coupe du monde 2026 a donné son coup d’envoi le 11 juin, et les cybercriminels avaient pris position bien avant le premier ballon. Entre janvier et mai…
Faille Ivanti Sentry : CVSS 10, exploitée en 24 h [2026]
Le 9 juin 2026 à 14h13 UTC, Ivanti a publié une alerte de sécurité qui a fait basculer des milliers d’équipes informatiques en mode crise. Deux failles critiques…
Cyberattaque Commission européenne : 340 Go volés [2026]
Le 24 mars 2026, la Commission européenne a découvert une cyberattaque visant l’infrastructure cloud qui héberge sa plateforme web Europa, le portail public de l’Union. Trois jours plus…



