<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Veille cybersécurité — Health Digital Alternative</title><link>https://healthdigitalalt.com/veille/</link><atom:link href="https://healthdigitalalt.com/veille/feed.xml" rel="self" type="application/rss+xml"/><description>Veille cyber francophone pour PME et ETI : vulnérabilités, rançongiciels, conformité NIS2/DORA, sanctions CNIL.</description><language>fr-FR</language><lastBuildDate>Sat, 03 Oct 2026 07:32:43 +0000</lastBuildDate><item><title>Utilisateurs de FortiMail, attention à une nouvelle vulnérabilité critique</title><link>https://healthdigitalalt.com/veille/2026-10-03.html</link><guid isPermaLink="false">hda-veille-2f3411b43ed9fd2e</guid><pubDate>Fri, 02 Oct 2026 11:58:00 +0000</pubDate><source url="https://www.lemagit.fr/actualites/366651574/Utilisateurs-de-FortiMail-patchez">LeMagIT</source><description>&lt;p&gt;Fortinet a averti jeudi d’une&amp;nbsp;vulnérabilité critique de traversée de chemin dans Fortinet FortiMail, dont l’exploitation en conditions réelles a déjà été observée.&lt;/p&gt; &lt;p&gt;Cette vulnérabilité inédite, une &lt;em&gt;0day&lt;/em&gt;, est suivie sous la référence&amp;nbsp;CVE-2026-104286.</description></item><item><title>Vulnérabilités de produits du secteur santé : Retour d&#x27;expérience du CERT Santé et du CERT-FR (02 octobre 2026)</title><link>https://healthdigitalalt.com/veille/2026-10-03.html</link><guid isPermaLink="false">hda-veille-b161d3bb19156427</guid><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate><source url="https://www.cert.ssi.gouv.fr/cti/CERTFR-2026-CTI-007/">CERT-FR — Publications CTI</source><description>Le CERT Santé et le CERT-FR assurent le traitement des vulnérabilités qui leur sont signalées par des tiers. A ce titre, ils accompagnent les éditeurs affectés dans la conception et le suivi de plan d’action incluant le développement de correctifs et la communication vers leurs utilisateurs. Dans...</description></item><item><title>Violations de données personnelles : dans quels cas peut-on être indemnisé ?</title><link>https://healthdigitalalt.com/veille/2026-10-03.html</link><guid isPermaLink="false">hda-veille-dac6dce999132fe3</guid><pubDate>Fri, 02 Oct 2026 12:00:00 +0000</pubDate><source url="https://www.cnil.fr/fr/violations-de-donnees-personnelles-cas-indemnite">CNIL</source><description>Une fuite ou un vol de données peut causer un préjudice pour les personnes concernées. Si l’incident résulte d’un manquement au RGPD, elles peuvent, sous certaines conditions, demander une indemnisation. C’est au juge, et non à la CNIL, de l’accorder.</description></item><item><title>Rançongiciel : KillSec démantelé, son administrateur présumé n’aurait que 16 ans</title><link>https://healthdigitalalt.com/veille/2026-10-03.html</link><guid isPermaLink="false">hda-veille-605ccb5701ae12bf</guid><pubDate>Fri, 02 Oct 2026 12:05:20 +0000</pubDate><source url="https://www.solutions-numeriques.com/rancongiciel-killsec-demantele-son-administrateur-presume-naurait-que-16-ans/">Solutions Numériques</source><description>Une opération internationale coordonnée autour des autorités allemandes a permis de prendre le contrôle de l’infrastructure de KillSec, un groupe d’extorsion actif depuis 2024. Trois suspects ont été arrêtés et les enquêteurs désignent un adolescent de 16 ans comme l’administrateur et principal opérateur présumé du…</description></item><item><title>Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données</title><link>https://healthdigitalalt.com/veille/2026-10-02.html</link><guid isPermaLink="false">hda-veille-9c54616157a46907</guid><pubDate>Thu, 01 Oct 2026 12:00:00 +0000</pubDate><source url="https://www.cnil.fr/fr/cybermois-2026">CNIL</source><description>À l’occasion du Mois européen de la cybersécurité, Cybermois en France, la CNIL et Cybermalveillance.gouv.fr s’associent autour d’un nouveau support pratique pour aider les particuliers à réagir en cas de violation de données personnelles et à adopter les bons réflexes pour limiter les risques.</description></item><item><title>Citrix Netscaler : deux vulnérabilités utilisées pour déployer des têtes de pont</title><link>https://healthdigitalalt.com/veille/2026-10-02.html</link><guid isPermaLink="false">hda-veille-19c805f6d4c6ecc2</guid><pubDate>Thu, 01 Oct 2026 13:46:00 +0000</pubDate><source url="https://www.lemagit.fr/actualites/366651421/Citrix-Netscaler-deux-vulnerabilites-utilisees-pour-deployer-des-tetes-de-pont">LeMagIT</source><description>&lt;p&gt;Samedi&amp;nbsp;26&amp;nbsp;septembre, une question émanait de nombreuses lèvres&amp;nbsp;: que se passe-t-il avec les systèmes Citrix NetScaler&amp;nbsp;? La réponse n’allait pas tarder à venir&amp;nbsp;: toute une série de nouvelles vulnérabilités les affectait. Et en particulier deux, critiques, les CVE-2026-88771 et CVE-2026-88772.</description></item><item><title>Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ?</title><link>https://healthdigitalalt.com/veille/2026-10-02.html</link><guid isPermaLink="false">hda-veille-3354f925777db12c</guid><pubDate>Thu, 01 Oct 2026 11:32:19 +0000</pubDate><source url="https://www.undernews.fr/malwares-virus-antivirus/ransomware-171-dattaques-en-un-an-quelle-strategie-de-reprise-en-france.html">UnderNews</source><description>Cyber-résilience : les dirigeants français privilégient le réalisme du MVC à l’illusion d’une restauration totale immédiate. Une étude européenne révèle que face aux cyberattaques, la France se distingue de ses voisins par une stratégie de reprise progressive et réaliste, s’appuyant sur un « kit de survie numérique »…</description></item><item><title>Facturation électronique : la premiére fuite de données confirmée !</title><link>https://healthdigitalalt.com/veille/2026-10-02.html</link><guid isPermaLink="false">hda-veille-df2f654f10086525</guid><pubDate>Thu, 01 Oct 2026 13:16:26 +0000</pubDate><source url="https://www.zataz.com/facturation-electronique-la-premiere-fuite-decouverte/">ZATAZ</source><description>Alerte VosFactures : échanges suspendus avec l’AIFE, obligations de facturation et risques liés aux prestataires.</description></item><item><title>Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)</title><link>https://healthdigitalalt.com/veille/2026-10-01.html</link><guid isPermaLink="false">hda-veille-07e922f3d5b41213</guid><pubDate>Wed, 30 Sep 2026 00:00:00 +0000</pubDate><source url="https://www.cert.ssi.gouv.fr/cti/CERTFR-2026-CTI-006/">CERT-FR — Publications CTI</source><description>Face à l’intensification des attaques cybercriminelles liées à des violations de données affectant les services de l’État, le Premier ministre a demandé le 1er septembre 2026 à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) de mettre en place une capacité renforcée de...</description></item><item><title>Carrefour alerte ses clients après une fuite de données chez le prestataire Shipup</title><link>https://healthdigitalalt.com/veille/2026-10-01.html</link><guid isPermaLink="false">hda-veille-6cd759096fe5f39e</guid><pubDate>Wed, 30 Sep 2026 11:57:19 +0000</pubDate><source url="https://www.lemondeinformatique.fr/actualites/lire-carrefour-alerte-ses-clients-apres-une-fuite-de-donnees-chez-le-prestataire-shipup-100822.html">Le Monde Informatique — Sécurité</source><description>La liste des entreprises affectées par la compromission de Shipup continue de s’allonger. Carrefour a informé certains de ses clients …</description></item><item><title>Ransomware : la vitrine de KillSec saisie</title><link>https://healthdigitalalt.com/veille/2026-10-01.html</link><guid isPermaLink="false">hda-veille-759a98a0d787efa8</guid><pubDate>Wed, 30 Sep 2026 11:16:00 +0000</pubDate><source url="https://www.lemagit.fr/actualites/366651243/Ransomware-la-vitrine-de-KillSec-saisie">LeMagIT</source><description>&lt;p&gt;L’enseigne de rançongiciel KillSec, c’est près de 300&amp;nbsp;victimes revendiquées depuis début&amp;nbsp;2024, avec un niveau d’activité observable relativement modeste. Au cours des douze derniers mois, c’est le mois d’octobre 2025 qui a été le plus intense pour l’enseigne, avec un petit total de 9&amp;nbsp;victimes…</description></item><item><title>Campus Cyber Summit 2026 : l’IA au cœur des choix cyber</title><link>https://healthdigitalalt.com/veille/2026-10-01.html</link><guid isPermaLink="false">hda-veille-97893fa78316fc9f</guid><pubDate>Wed, 30 Sep 2026 21:00:16 +0000</pubDate><source url="https://www.zataz.com/campus-cyber-summit-2026-lia-au-coeur-des-choix-cyber/">ZATAZ</source><description>Campus Cyber Summit 2026 à Lille : programme, IA, NIS 2, cyber assurance, OSINT et CTF.</description></item><item><title>Rançongiciel dans une TPE : les décisions des premières heures, quand il n’y a pas de sauvegarde</title><link>https://healthdigitalalt.com/veille/2026-09-30.html</link><guid isPermaLink="false">hda-veille-0fdefaf06dca8540</guid><pubDate>Tue, 29 Sep 2026 10:03:05 +0000</pubDate><source url="https://www.undernews.fr/malwares-virus-antivirus/rancongiciel-dans-une-tpe-les-decisions-des-premieres-heures-quand-il-ny-a-pas-de-sauvegarde.html">UnderNews</source><description>Dans une entreprise de dix personnes, un rançongiciel ne ressemble pas à ce qu’on lit dans les rapports d’incident. Il n’y a pas de SOC, pas de plan de reprise, pas de responsable sécurité.</description></item><item><title>☕️ Apple corrige en urgence une faille critique exploitée dans iOS, iPadOS et macOS</title><link>https://healthdigitalalt.com/veille/2026-09-30.html</link><guid isPermaLink="false">hda-veille-6f37dd24205c36d8</guid><pubDate>Tue, 29 Sep 2026 12:00:00 +0000</pubDate><source url="https://next.ink/brief-article/apple-corrige-en-urgence-une-faille-critique-exploitee-dans-ios-ipados-et-macos/">Next</source><description>Apple a déployé ce 28 septembre des mises à jour pour l’ensemble de ses plateformes 26 pour les iPhone, iPad et Mac. Ces mises à jour sont estampillées « 26.7.1 », mais macOS Sequoia a également droit à une version 15.8.1.</description></item><item><title>Des mots de passe volés ont suffi, et personne n’a rien vu : l’ANSSI dissèque le piratage de la DGFiP</title><link>https://healthdigitalalt.com/veille/2026-09-30.html</link><guid isPermaLink="false">hda-veille-e5597fdd8bfb18dc</guid><pubDate>Tue, 29 Sep 2026 16:25:00 +0000</pubDate><source url="https://www.numerama.com/cyberguerre/2343289-des-mots-de-passe-voles-ont-suffi-et-personne-na-rien-vu-lanssi-disseque-le-piratage-de-la-dgfip.html">Numerama</source><description>Des identifiants volés, des accès trop ouverts et une exfiltration de données passée inaperçue. Dans un rapport publié le 29 septembre 2026, l&#x27;ANSSI revient sur le piratage de la DGFiP, qu&#x27;elle décrit comme révélateur de faiblesses structurelles.</description></item><item><title>Agents IA fantômes : ce que les RSSI doivent savoir</title><link>https://healthdigitalalt.com/veille/2026-09-30.html</link><guid isPermaLink="false">hda-veille-f46e312cdfc5961a</guid><pubDate>Tue, 29 Sep 2026 12:34:00 +0000</pubDate><source url="https://www.lemagit.fr/conseil/Agents-IA-fantomes-ce-que-les-RSSI-doivent-savoir">LeMagIT</source><description>&lt;p&gt;L&#x27;informatique fantôme (Shadow IT) prospère à l&#x27;ère du cloud, où la nature à la demande des environnements cloud permet aux employés d&#x27;accéder à une multitude d&#x27;outils, qu&#x27;ils soient officiellement approuvés par l&#x27;entreprise ou non.&lt;/p&gt; &lt;p&gt;Lorsque le temps presse, l&#x27;informatique fantôme séduit fortement le personnel…</description></item><item><title>Blockchain dead drops : la blockchain devient aussi une infrastructure de cyberattaque</title><link>https://healthdigitalalt.com/veille/2026-09-30.html</link><guid isPermaLink="false">hda-veille-7157cf43cf14f68e</guid><pubDate>Tue, 29 Sep 2026 08:00:12 +0000</pubDate><source url="https://www.solutions-numeriques.com/blockchain-dead-drops-la-blockchain-devient-aussi-une-infrastructure-de-cyberattaque/">Solutions Numériques</source><description>Les acteurs étatiques utilisent de plus en plus les blockchains publiques pour héberger des éléments de leurs infrastructures de commande et contrôle. Pour Chainalysis, ce terrain ne relève plus seulement de la crypto, il devient aussi un sujet pour les SOC. Les blockchain dead drops ne datent pas d’hier.</description></item><item><title>Ubuntu : face à l’explosion des failles, Canonical va publier un nouveau noyau chaque semaine</title><link>https://healthdigitalalt.com/veille/2026-09-30.html</link><guid isPermaLink="false">hda-veille-48ce8a14a0e5bc64</guid><pubDate>Tue, 29 Sep 2026 07:27:27 +0000</pubDate><source url="https://www.it-connect.fr/ubuntu-noyau-linux-chaque-semaine-cve-ia/">IT-Connect</source><description>Submergé par les CVE découvertes grâce à l&#x27;IA, Canonical abandonne le cycle 4/2 : Ubuntu recevra un nouveau noyau chaque semaine à partir de fin octobre 2026. Le post Ubuntu : face à l’explosion des failles, Canonical va publier un nouveau noyau chaque semaine a été publié sur IT-Connect .</description></item><item><title>Évènement air 2026 : Convaincre ou manipuler ? L&#x27;éthique du numérique à l&#x27;épreuve des urnes, le 16 novembre à la CNIL</title><link>https://healthdigitalalt.com/veille/2026-09-29.html</link><guid isPermaLink="false">hda-veille-b2fb296bc50175f1</guid><pubDate>Mon, 28 Sep 2026 12:00:00 +0000</pubDate><source url="https://www.cnil.fr/fr/air2026">CNIL</source><description>Protection des droits des électeurs, ingérences étrangères… lundi 16&amp;nbsp;novembre 2026, à partir de 14&amp;nbsp;h, la CNIL vous invite à son événement dédié aux enjeux éthiques associés aux communications politiques et aux ingérences. Les inscriptions sont ouvertes.</description></item><item><title>« Éteignez vos NetScaler » : Citrix confirme 2 failles zero-day critiques déjà exploitées</title><link>https://healthdigitalalt.com/veille/2026-09-29.html</link><guid isPermaLink="false">hda-veille-60f830feb4c55dba</guid><pubDate>Mon, 28 Sep 2026 08:09:04 +0000</pubDate><source url="https://www.it-connect.fr/citrix-netscaler-cve-2026-88771-cve-2026-88772-zero-day-exploitees/">IT-Connect</source><description>Citrix confirme l&#x27;exploitation de deux nouvelles failles zero-day critiques dans NetScaler ADC et Gateway. Voici les versions à installer pour se protéger. Le post « Éteignez vos NetScaler » : Citrix confirme 2 failles zero-day critiques déjà exploitées a été publié sur IT-Connect .</description></item><item><title>Rançongiciel : comment évaluer son niveau de préparation</title><link>https://healthdigitalalt.com/veille/2026-09-29.html</link><guid isPermaLink="false">hda-veille-ea4680e178c535f4</guid><pubDate>Mon, 28 Sep 2026 12:32:00 +0000</pubDate><source url="https://www.lemagit.fr/conseil/Rancongiciel-comment-evaluer-son-niveau-de-preparation">LeMagIT</source><description>&lt;p&gt;Le rançongiciel continue d&#x27;être une menace majeure pour toutes les organisations. Les RSSI doivent donner la priorité à la réalisation d&#x27;auto-évaluations périodiques de préparation à cette menace et à l&#x27;atténuation de tout problème identifié lors de ces évaluations.</description></item><item><title>Agents IA : NVIDIA veut imposer les règles au silicium</title><link>https://healthdigitalalt.com/veille/2026-09-29.html</link><guid isPermaLink="false">hda-veille-fae1ae9ae5912179</guid><pubDate>Mon, 28 Sep 2026 14:18:25 +0000</pubDate><source url="https://www.silicon.fr/cybersecurite-1371/agents-ia-nvidia-veut-imposer-les-regles-au-silicium-229421">Silicon.fr</source><description>Avec Open Agent Safety Platform, NVIDIA veut déplacer le contrôle des agents IA du modèle vers l’infrastructure, jusqu’au silicium.</description></item><item><title>Des agents IA d’OpenAI ont tenté de pirater deux sites gouvernementaux australiens</title><link>https://healthdigitalalt.com/veille/2026-09-26.html</link><guid isPermaLink="false">hda-veille-82022568daa4e13e</guid><pubDate>Fri, 25 Sep 2026 13:44:00 +0000</pubDate><source url="https://next.ink/258303/des-agents-ia-dopenai-ont-tente-de-pirater-deux-sites-gouvernementaux-australiens/">Next</source><description>Quatre nouveaux incidents impliquent des agents IA d’OpenAI. Ils ont tenté, en vain, d’exploiter des failles de sécurité et de pirater des sites web (dont deux sites de statistiques du ministère de la Santé australien), alors qu’ils effectuaient des tâches banales n’ayant aucun rapport avec la cybersécurité et…</description></item><item><title>Mauvaise passe pour Brevo, victime de deux incidents de sécurité en quelques jours</title><link>https://healthdigitalalt.com/veille/2026-09-26.html</link><guid isPermaLink="false">hda-veille-9461a35d996fda91</guid><pubDate>Fri, 25 Sep 2026 01:09:55 +0000</pubDate><source url="https://www.zdnet.fr/actualites/mauvaise-passe-pour-brevo-victime-de-deux-incidents-de-securite-en-quelques-jours-504444.htm#xtor=RSS-1">ZDNet France</source><description>Après une perte de contrôle de comptes utilisateurs, l’entreprise française spécialisée dans la relation client a ensuite propagé à son corps défendant un script malveillant.</description></item><item><title>NIS 2 : Failles exposées, périmètre incertain, loi en retard… les entreprises françaises face à un chantier qui n’attend pas</title><link>https://healthdigitalalt.com/veille/2026-09-25.html</link><guid isPermaLink="false">hda-veille-c7359164e1e42265</guid><pubDate>Thu, 24 Sep 2026 08:02:51 +0000</pubDate><source url="https://www.usine-digitale.fr/cybersecurite/nis-2-failles-exposees-perimetre-incertain-loi-en-retard-les-entreprises-francaises-face-a-un-chantier-qui-nattend-pas.ZZJBULKLBVA7LGYAPMGTABNDVM.html">L&#x27;Usine Digitale</source><description>Les entreprises françaises susceptibles d’être soumises à la directive européenne NIS 2 sont loin de présenter le même niveau de protection. Dans une nouvelle étude, Board of Cyber, un éditeur de logiciel spécialisé dans la notation cyber, a analysé la surface d’attaque externe de 21 700 organisations rattachées aux 18…</description></item><item><title>Cybermenaces en Europe : les DDoS dominent les chiffres mais les ransomwares et l’IA concentrent les risques</title><link>https://healthdigitalalt.com/veille/2026-09-25.html</link><guid isPermaLink="false">hda-veille-662660918057b581</guid><pubDate>Thu, 24 Sep 2026 13:08:30 +0000</pubDate><source url="https://www.usine-digitale.fr/cybersecurite/cybermenaces-en-europe-les-ddos-dominent-les-chiffres-mais-les-ransomwares-et-lia-concentrent-les-risques.UOYHUHGWAZA57MW3QVBBVBVFDE.html">L&#x27;Usine Digitale</source><description>L’Agence de l’Union européenne pour la cybersécurité (Enisa) a publié le 22 septembre son panorama des menaces ayant affecté l’Europe en 2025. Dans ce cadre, elle a analysé 8257 incidents, enregistrés entre le 1er janvier et le 31 décembre 2025.</description></item><item><title>97 % des victimes de ransomware avaient le MFA : où sont les angles morts ?</title><link>https://healthdigitalalt.com/veille/2026-09-25.html</link><guid isPermaLink="false">hda-veille-c241f2a161d70472</guid><pubDate>Thu, 24 Sep 2026 06:30:00 +0000</pubDate><source url="https://www.it-connect.fr/97-des-victimes-de-ransomware-avaient-le-mfa-ou-sont-les-angles-morts/">IT-Connect</source><description>97 % des victimes de ransomware par vol d&#x27;identifiants avaient activé le MFA. Voici comment repérer les accès restés en mot de passe seul et les combler. Le post 97 % des victimes de ransomware avaient le MFA : où sont les angles morts ? a été publié sur IT-Connect .</description></item><item><title>Premier couac cyber pour Muse : Meta a corrigé en urgence une faille de son agent IA</title><link>https://healthdigitalalt.com/veille/2026-09-25.html</link><guid isPermaLink="false">hda-veille-1764380d2942c632</guid><pubDate>Thu, 24 Sep 2026 14:08:20 +0000</pubDate><source url="https://www.numerama.com/cyberguerre/2339633-premier-couac-cyber-pour-muse-meta-a-corrige-en-urgence-une-faille-de-son-agent-ia.html">Numerama</source><description>Le chercheur Patrick Wardle a révélé ce lundi 21 septembre une faille dans Muse, l&#x27;assistant IA de Meta pour Mac. Elle permettait de prendre le contrôle de l&#x27;agent et de tous les accès que l&#x27;utilisateur lui avait confiés. Meta a publié un correctif dès le lendemain.</description></item><item><title>Amendes RGPD et interaction avec le règlement sur les services numériques : retour sur la plénière du CEPD du 17 septembre 2026</title><link>https://healthdigitalalt.com/veille/2026-09-24.html</link><guid isPermaLink="false">hda-veille-1a88c076799d7688</guid><pubDate>Wed, 23 Sep 2026 12:00:00 +0000</pubDate><source url="https://www.cnil.fr/fr/pleniere-cepd-amendes-reglement-services-numeriques">CNIL</source><description>Le 17 septembre 2026, le CEPD a adopté des lignes directrices sur le pouvoir des autorités de protection des données d’infliger des amendes administratives et la version finale de ses lignes directrices sur l&#x27;interaction entre le règlement sur les services numériques (DSA) et le RGPD.</description></item><item><title>☕️ Alléluia ! La transposition de NIS2 est enfin à l’ordre du jour de l’Assemblée nationale</title><link>https://healthdigitalalt.com/veille/2026-09-24.html</link><guid isPermaLink="false">hda-veille-402928c7e0d9645d</guid><pubDate>Wed, 23 Sep 2026 06:44:00 +0000</pubDate><source url="https://next.ink/brief-article/alleluia-la-transposition-de-nis2-est-enfin-a-lordre-du-jour-de-lassemblee-nationale/">Next</source><description>Le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité est programmé à l’Assemblée nationale à partir du mercredi 7 octobre 2026. Il s’agit, pour rappel, de transposer en France les directives européennes NIS2, DORA et REC.</description></item><item><title>ShinyHunters s’attaque au FBI en pleine guerre ouverte avec son rival Clop</title><link>https://healthdigitalalt.com/veille/2026-09-24.html</link><guid isPermaLink="false">hda-veille-bf060d7e7af11458</guid><pubDate>Wed, 23 Sep 2026 08:15:08 +0000</pubDate><source url="https://www.solutions-numeriques.com/shinyhunters-sattaque-au-fbi-en-pleine-guerre-ouverte-avec-son-rival-clop/">Solutions Numériques</source><description>En quelques jours, le groupe d’extorsion ShinyHunters a revendiqué la prise de contrôle du site de fuites de son rival Clop, puis une intrusion au FBI assortie du vol de données sur la quasi-totalité des agents du bureau.</description></item><item><title>Appel à renforcer le contrôle de l&#x27;IA: la France non signataire</title><link>https://healthdigitalalt.com/veille/2026-09-24.html</link><guid isPermaLink="false">hda-veille-642591e0cfaba585</guid><pubDate>Wed, 23 Sep 2026 11:47:18 +0000</pubDate><source url="https://www.lemondeinformatique.fr/actualites/lire-appel-a-renforcer-le-controle-de-l-ia-la-france-non-signataire-100804.html">Le Monde Informatique — Sécurité</source><description>Alors que les capacités des modèles d’IA progressent rapidement, la question de leur contrôle s’invite désormais …</description></item><item><title>Moins de malware mais des attaques beaucoup plus précises sous l’effet de l’IA</title><link>https://healthdigitalalt.com/veille/2026-09-23.html</link><guid isPermaLink="false">hda-veille-561023290c4b86ac</guid><pubDate>Tue, 22 Sep 2026 14:50:46 +0000</pubDate><source url="https://www.undernews.fr/malwares-virus-antivirus/moins-de-malware-mais-des-attaques-beaucoup-plus-precises-sous-leffet-de-lia.html">UnderNews</source><description>Rapport mondial sur les cybermenaces de WatchGuard : Les campagnes de malware diminuent en volume mais gagnent en précision sous l’effet de l’IA. L’écosystème du ransomware reste actif et concurrentiel : WatchGuard a recensé 41 nouveaux groupes de ransomware au premier semestre 2026.</description></item><item><title>Vincent Convert, responsable commercial senior, CoreView : « 782 fuites de données en huit mois : ce que les chiffres racontent (vraiment) sur la fragilité des identités »</title><link>https://healthdigitalalt.com/veille/2026-09-23.html</link><guid isPermaLink="false">hda-veille-c361d1320472305e</guid><pubDate>Tue, 22 Sep 2026 06:09:40 +0000</pubDate><source url="https://www.zdnet.fr/tribune/vincent-convert-responsable-commercial-senior-coreview-782-fuites-de-donnees-en-huit-mois-ce-que-les-chiffres-racontent-vraiment-sur-la-fragilite-des-identites-504240.htm#xtor=RSS-1">ZDNet France</source><description>782 fuites de données en France en huit mois, un chiffre qui grimpe chaque mois. Vincent Convert, responsable commercial senior chez CoreView, décortique les statistiques : ni le ransomware ni la faille inédite, mais la gestion des identités reste le vrai point faible des tenants Microsoft 365.</description></item><item><title>Ransomware PAYLOAD : les pirates ont paralysé une entreprise avec deux GPO, sans chiffrer un seul fichier</title><link>https://healthdigitalalt.com/veille/2026-09-23.html</link><guid isPermaLink="false">hda-veille-5108ff806bca2d89</guid><pubDate>Tue, 22 Sep 2026 19:28:07 +0000</pubDate><source url="https://www.it-connect.fr/ransomware-payload-gpo-active-directory-sans-chiffrement/">IT-Connect</source><description>Le ransomware PAYLOAD a paralysé une entreprise sans chiffrer un fichier : deux GPO liées à la racine du domaine ont suffi. Voici ce qu&#x27;il faut retenir. Le post Ransomware PAYLOAD : les pirates ont paralysé une entreprise avec deux GPO, sans chiffrer un seul fichier a été publié sur IT-Connect .</description></item><item><title>70 % des professionnels de l’informatique déclarent que les cybermenaces générées avec l’IA augmentent le stress au travail</title><link>https://healthdigitalalt.com/veille/2026-09-23.html</link><guid isPermaLink="false">hda-veille-de98606a0b352a44</guid><pubDate>Tue, 22 Sep 2026 12:34:57 +0000</pubDate><source url="https://www.undernews.fr/reseau-securite/70-des-professionnels-de-linformatique-declarent-que-les-cybermenaces-generees-avec-lia-augmentent-le-stress-au-travail.html">UnderNews</source><description>Selon les résultats à l’échelle mondiale, 90 % des répondants constatent des gains de productivité grâce à l’IA, mais seulement 24 % considèrent leur organisation bien préparée pour faire face à l’augmentation des cybermenaces.</description></item><item><title>Zero-day et cyber-résilience : 5 modèles de protection pour les PME</title><link>https://healthdigitalalt.com/veille/2026-09-22.html</link><guid isPermaLink="false">hda-veille-50462f548f426006</guid><pubDate>Mon, 21 Sep 2026 13:30:19 +0000</pubDate><source url="https://www.undernews.fr/undernews/zero-day-et-cyber-resilience-5-modeles-de-protection-pour-les-pme.html">UnderNews</source><description>En 2025, 60 % des PME victimes d’une cyberattaque déposent le bilan dans les 18 mois. Les zero-days, ces failles inconnues des éditeurs, sont exploitées en moyenne 9 jours avant qu’un correctif ne soit publié.</description></item><item><title>Bulletin d&#x27;actualité CERTFR-2026-ACT-040 (21 septembre 2026)</title><link>https://healthdigitalalt.com/veille/2026-09-22.html</link><guid isPermaLink="false">hda-veille-136c8b11e0def2c3</guid><pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate><source url="https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-040/">CERT-FR — Actualités</source><description>Ce bulletin d&#x27;actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l&#x27;analyse de l&#x27;ensemble des avis et alertes publiés par le CERT-FR dans le cadre d&#x27;une analyse de risques pour prioriser l&#x27;application des...</description></item><item><title>Cyberattaque Afpa : fuite de données pour 1,7 million de personnes ?</title><link>https://healthdigitalalt.com/veille/2026-09-22.html</link><guid isPermaLink="false">hda-veille-ae099acc6e19cbe0</guid><pubDate>Mon, 21 Sep 2026 12:50:08 +0000</pubDate><source url="https://www.solutions-numeriques.com/cyberattaque-afpa-fuite-de-donnees-pour-17-million-de-personnes/">Solutions Numériques</source><description>1,7 million de dossiers aspirés par la porte du sous-traitant ? Samedi 19 septembre, l’Afpa annonce, selon l’AFP, une potentielle extraction de données. C’est l’application d’un éditeur tiers, non nommé par l’organisme, qui sert à gérer les hébergements des stagiaires, qui est en cause.</description></item><item><title>Google enfreint le RGPD et écope d’une amende de 403 millions d’euros</title><link>https://healthdigitalalt.com/veille/2026-09-22.html</link><guid isPermaLink="false">hda-veille-37ca4ee93ed2efb3</guid><pubDate>Mon, 21 Sep 2026 12:58:56 +0000</pubDate><source url="https://next.ink/257171/google-enfreint-le-rgpd-et-ecope-dune-amende-de-403-millions-deuros/">Next</source><description>Google essuie une nouvelle amende en Europe. La Commission à la protection des données irlandaise inflige une sanction financière de 403 millions d’euros au géant du web pour infraction au RGPD.</description></item></channel></rss>