atlas des actus
  RiskInsight
15  juillet     13h11
Cyber-résilience industrielle : par ou commencer face à NIS 2 ?
Victor Hu    Ce chiffre révèle un changement profond : les sauvegardes, souvent considérées dernier recours, sont désormais des cibles à part entière. Face à une...
08  juillet     07h54
Sécurité CI CD : attaque de chaîne d’approvisionnement depuis un développeur compromis
Meriem Abidi    Dans les environnements DevOps modernes, les pipelines CI CD automatisent le développement, les tests et le déploiement du code, permettant une...
01  juillet     15h24
Securing Your Mobile Devices: Introduction to MDM (Mobile Device Management)
Sebastien Corradini    L’usage renforcé dans le cadre professionnel des appareils mobiles, téléphones portables et tablettes tactiles, ainsi que la mise en place forcée du...
24  juin     08h51
Purple Teams automatisés pilotés par la CTI
Marouane Akassab    Le Purple Teaming est devenu une pratique incontournable pour les organisations souhaitant évaluer et améliorer leurs capacités de détection et de r...
17  juin     15h23
Plug Charge et ISO 15118 : quels nouveaux risques cyber pour les bornes de recharge ?
Madeline Salles    Comme évoqué dans notre précédent article, Infrastructures de recharge électrique : Performance énergétique et nouveaux défis cybersécurité, les op...
04  juin     13h13
IA pour l’IAM : Une trajectoire pragmatique plutôt qu’une révolution
Anatole Catherin    1. L’IA n’est plus un fantasme, c’est une réalité que l’IAM ne doit pas manquer Il y a deux ans, nous posions la question de savoir si l’IA pouvait...
27  mai     08h07
Renforcer la Cyber Threat Intelligence avec l’IA : une approche pragmatique, fondée sur la maturité
Pauline Hendi    Dans un contexte de tensions géopolitiques accrues, les dernières années ont été marquées par une recrudescence des cybermenaces, illustrée par le...
06  mai     14h56
Les sauvegardes : le dernier rempart face aux rançongiciels - Partie 2
Axel Petersen    Cet article s’articule autour de quatre approches complémentaires visant à renforcer la sécurisation des sauvegardes de bout en bout. Après avoir...
29  avril     16h01
Infrastructures de recharge électrique : Performance énergétique et nouveaux défis cybersécurité
Madeline Salles    La mobilité électrique connaît une forte accélération en France comme dans l’ensemble de l’Europe : en janvier 2026, les immatriculations françaises...
23  avril     16h21
Part-IS en 2026 : du cadre réglementaire à la réalité du terrain
Loïc Lebain    Après une première phase dédiée à la compréhension du périmètre et du cadre Part-IS ainsi qu’à la rédaction des Systèmes de Management de la Sécurité...
16  avril     12h09
StormCell : Quand la Blue Team passe à l’échelle en réponse à incident
Clément Gonnaud    Le CERT-Wavestone intervient sur des incidents de cybersécurité de toutes natures et de toutes ampleurs, de l’investigation d’un simple poste de...
09  avril     08h53
Sécuriser les agents IA : pourquoi l’IAM devient central
Mathis SIGIER    L’essor des agents IA redéfinit les enjeux de sécurité du système d’information L’intelligence artificielle s’impose désormais comme un levier...
07  avril     14h42
IA Agentique pour la Sécurité Offensive
Thomas Rousseau    L’IA s’intègre désormais dans un nombre croissant de processus de sécurité offensive. Le changement le plus visible est l’essor de services...
02  avril     06h33
Les sauvegardes : le dernier rempart face aux rançongiciels Partie 1
Axel Petersen    En 2025, l’attaque par rançongiciel a constitué une menace toujours prégnante et a ciblé de plus en plus les sauvegardes (21% d’attaques sur les...
31  mars     08h56
Panorama des outils de sécurisation Active Directory - version 2026
Benoît Marion    En 2026, l’Active Directory reste au cœur de l’infrastructure d’identité maintenant hybride de la majorité des grands groupes, et est encore...
25  mars     16h38
Le subscription hijacking sur Microsoft Azure
Diane Krychowski    Le subscription hijacking est une attaque cloud identifiée d’abord sur Microsoft Azure : elle consiste pour un attaquant à réussir à transférer une...
18  mars     07h54
La cybersécurité des systèmes industriels : la refonte du guide de l’ANSSI des Mesures détaillées
Loïc Lebain    Classer un système industriel est une première étape ; rendre cette classification opérable sur le terrain en est une autre. C’est précisément là que...
11  mars     17h17
Radar 2026 des solutions de migration post-quantique
Bertrand Carlier    La menace quantique se précise L’informatique quantique menace la cryptographie asymétrique actuelle et rendra obsolètes les algorithmes aujourd’hui...
04  mars     11h12
Intégration de l’IA dans les outils du SOC : Etat de l’art technologique et tendances actuelles sur le marché européen
Quentin MASSON    L’IA pour le SOC, ou en est-on aujourd’hui ? Au sein des SOC européens, une révolution silencieuse est en cours. Face à des volumes d’événements...
26  février     09h08
Tour d’horizon de BitLocker : comprendre les menaces actuelles
Louis Distel    De nos jours, les efforts en matière de sécurité se concentrent principalement sur les applications web, les infrastructures internes, Active...
24  février     15h31
IA Agentique : vers une meilleure compréhension des risques qui peuvent nous impacter au quotidien
Paul FLORENTIN    L’intelligence Artificielle (IA) a longtemps été perçue comme un outil de génération de contenu, ou plus récemment comme un super-moteur de recherche...
18  février     15h27
La cryptographie post-quantique pour les produits et l’OT : de la tendance à la réalité industrielle
Bertrand Carlier    La cryptographie post quantique (PQC) alimente les débats depuis des années, mais depuis la communication de la Commission européenne de juin 2025...
11  février     09h10
Comment choisir votre solution de Guardrails IA?
Nicolas Lermusiaux    L’essor de l’IA générative et des modèles de langage (LLM) tels que ChatGPT a bouleversé les pratiques numériques. De plus en plus d’entreprises...
28  janvier     09h08
Sécurité orientée cloud : Adaptation à une nouvelle réalité
Gautier PLANTE    Les audits et missions de redteam menés par Wavestone ont mis en évidence un déséquilibre frappant entre la maturité des protections des...
15  janvier     14h06
TPCRM en milieu industriel : maîtriser les risques cyber de la chaîne d’approvisionnement
Madeline Salles    Dans un environnement industriel fortement interconnecté, la performance opérationnelle repose sur un écosystème étendu de partenaires : fournisseurs...
07  janvier     09h42
Compromission de boîte mail Zimbra : de l’analyse à la remédiation (Partie 2)
Evenson Jeunesse    Il est temps d’entamer la seconde partie de notre investigation Zimbra. Si vous n’avez pas encore lu la première partie, il est vivement recommandé...
18  décembre     09h07
Compromission de boîte mail Zimbra : de l’analyse à la remédiation (Partie 1)
Evenson Jeunesse    Les attaques les plus simples sont souvent les meilleures. Dans la majorité des entreprises, les portails d’accès aux messageries sont exposés sur...
15  décembre     13h22
Red Teaming IA
Ayoub El Moutaouakkil    Pourquoi tester les système IA générative ? Les systèmes embarquant de l’IA générative sont parmi nous : copilotes documentaires, assistants métiers,...
10  décembre     15h36
Purple Teaming pour l’OT : Comment passer de la conformité à la performance ?
Arnaud Soullié    Dans nos précédents articles de cette série sur la supervision cybersécurité OT (Quelle détection pour l’OT ? Stratégie d’outillage), nous avons...
26  novembre     15h17
Radar de solutions anti-Deepfake : étude de l’écosystème des solutions de détection de contenu généré par IA
Louis-marie Marcille    Un deepfake est un type de contenu synthétique apparu pour la première fois en 2017, reposant sur l’intelligence artificielle, pour créer ou...
13  novembre     10h58
Protéger les instruments connectés : un enjeu croissant pour les laboratoires
Madeline Salles    Équipements de laboratoire : des risques cyber partiellement traités Certaines industries comme la pharmaceutique, la chimie ou l’agroalimentaire d...
30  octobre     10h01
Stratégie d’outillage cybersécurité pour une détection industrielle efficace
Arnaud Soullié    Détection en environnement industriel Dans cet article précédent : Quelle détection pour l’OT ? Situation actuelle & perspectives, nous avons constat...
23  octobre     08h53
L’IA dans la gestion des vulnérabilités : Maturité, Mythes et véritable Courbe d’Innovation
Sleh-Eddine CHOURA    L’ intelligence artificielle est devenue un incontournable du marketing en cybersécurité, mise en avant aussi bien dans les argumentaires produits...
15  octobre     08h15
SharePoint App Registrations : Vecteur de compromission du SI et RETEX Red Team
Nathan HAMARD    Alors que les environnements Active Directory on-premise se renforcent face aux menaces (modèle en tiers, segmentation réseau, bastions d...
08  octobre     08h22
La résilience opérationnelle dans le secteur du luxe
Alexandre Bianchi    Panorama et recommandations Le marché du luxe ne cesse de se développer au niveau mondial et devrait représenter 2500 milliards d’euros en 2030[1]....
01  octobre     07h36
La sécurité du protocole MQTT
Madeline Salles    Smart homes , Smart devices ou Smart cities : ces expressions illustrent l’ancrage de l’Internet des Objets dans notre quotidien. Au cœur de ces...
25  septembre     11h17
Quelle détection pour l’OT ? Situation actuelle perspectives
Arnaud Soullié    L’OT, moins exposé mais plus vulnérable L’OT, bien que globalement moins touché que l’IT, n’est pas exempt de cybermenaces. Voici une vue simplifiée...
22  septembre     08h15
Pourquoi est-ce le bon moment d’inclure des outils alimentés par l’IA dans votre stratégie de conformité privacy ?
Alexandre Bianchi    Prêt à faire passer votre stratégie privacy au niveau supérieur ? À une époque marquée par l’utilisation croissante de l’IA dans diverses tâches et...
18  septembre     08h03
BarbHack : Ce qu’il faut en retenir
Gauthier Vidal    Wavestone était présent lors de l’édition 2025 de Barb’hack, une conférence française dédiée à la cybersécurité qui se tient chaque année à Toulon....
16  septembre     08h46
CI CD : la nouvelle pierre angulaire du SI ?
Alexandre GUY    Depuis l’expansion massive du DevOps, les chaînes d’intégration et de déploiement continu (CI CD) sont devenues indispensables afin d’automatiser les...
11  septembre     15h28
AWSDoor : Persistance sur AWS
Yoann DEQUEKER    Cet article comporte de nombreux termes techniques et noms de service qui n’ont pas de traduction idéales en Français. Pour une lecture plus fluide,...
09  septembre     06h28
Radar des solutions de sécurité de l’IA 2025
Gérôme Billois    Le marché de la sécurité de l’IA entre dans une nouvelle phase Après une phase d’effervescence et d’exploration, le marché des solutions de sécurité...
03  septembre     06h16
Résilience par design : Les impératifs stratégiques pour les assureurs généraux et de réassurance au Royaume-Uni (2025 - 2030)
Suman Dogra Gaur    Le secteur britannique de l’assurance et de la réassurance traverse une période de transformation rapide, marquée par des réformes réglementaires,...
30  juillet     05h48
LeHack 2025 : ce qu’il faut retenir
Benjamin Garo    LeHack est l’une des plus anciennes et des plus reconnues des conventions de cybersécurité en France. Cette année 2025, elle s’est tenue du 26 au 29...
28  juillet     09h01
IA Agentique : typologie des risques et principales mesures de sécurité
Pierre Aubret    L’intelligence artificielle (IA) a démontré son efficacité pour augmenter la productivité en entreprise. L’enjeu est désormais de lui donner les...
23  juillet     07h13
Radio Equipment Directive : Une première brique vers la sécurisation des produits connectés européens
Madeline Salles    L’Internet des objets (IoT) est un secteur en pleine expansion, avec une adoption croissante dans de nombreux domaines. Des usines de production ...
17  juillet     15h03
Phishing : Evilginx poussé à ses limites
Yoann DEQUEKER    Les attaques par phishing sont aussi vieilles que l’internet. Cependant, au fil des ans, les techniques et les moyens utilisés pour le phishing...
09  juillet     12h45
Réglementations cybersécurité : Comment gérer la complexité d’un empilement réglementaire croissant ?
Perrine Viard    Les réglementations en cybersécurité se multiplient depuis les années 2010 et cette dynamique se poursuit, portée par l’intensification des menaces,...
03  juillet     13h54
Résilience Entra ID
Pierre LALIN    Entra ID (anciennement Azure AD) est une solution de gestion des identités et des accès. Celle-ci permet d’administrer le cycle de vie des diff...
25  juin     07h55
Résilience cybersécurité : un pilier essentiel pour protéger nos systèmes industriels
Agathe PEPION    Face à des menaces cyber de plus en plus nombreuses et sophistiquées, l’industrie se retrouve fortement impactée et on constate que ce secteur est...
1784345834