Catégorie : Cybersécurité

  • Vivatech 2026 : une nouvelle dimension pour une nouvelle décennie

    VIVATECH 2026 

    Du 17 au 20 juin 2026, la Porte de Versailles (Paris) accueillera la 10e édition de VivaTech, le plus grand événement européen dédié aux startups et à la technologie.

    L’événement s’est imposé comme un rendez-vous incontournable du monde de la tech, au carrefour de l’innovation, du business et des débats les plus importants sur la technologie, avec l’IA au cœur de chaque discussion.
    Cette édition anniversaire réaffirme l’ambition de VivaTech de donner plus de visibilité à la tech auprès des professionnels, grâce à la présence d’entreprises et d’intervenants de renom issus du monde de la tech international. L’événement « Wide on the Champs-Élysées » (14 juin) et le VivaTech Festival (20 juin) permettront au plus grand nombre de découvrir la tech.

    UNE NOUVELLE DIMENSION POUR UNE NOUVELLE DÉCENNIE.

    En dix ans, VivaTech a vu son audience croître de 300 %, passant de 45 000 à plus de 180 000 visiteurs en 2025, représentant 171 pays. Le nombre de startups a triplé et celui des investisseurs a été multiplié par 12.

    En 2026, VivaTech investit le Hall 7, sur trois étages, offrant 30 % d’espace d’exposition supplémentaire, une capacité d’accueil doublée, 15 000 startups, plus de 1 500 démonstrations, plus de 4 000 rendez-vous d’affaires et de réseautage, ainsi qu’un programme de permanences pour les investisseurs afin de mettre en relation les fondateurs et les principaux investisseurs.

    L’ALLEMAGNE, « PAYS DE L’ANNÉE », ENVOIE UN SIGNAL FORT POUR LA TECH EUROPÉENNE .

    L’Allemagne est le Pays de l’Année 2026 de VivaTech, avec le plus grand stand de l’histoire du salon (800 m²) et une délégation sans précédent : 200 startups et de nombreux partenaires fédéraux et régionaux, 14 Länder, 12 entités gouvernementales et deux ministres fédéraux : Karsten Wildberger, ministre fédéral allemand de la Transformation numérique et de la Modernisation de l’administration, et Dorothée Bar, ministre fédérale allemande de la Recherche, de la Technologie et de l’Espace. À l’heure où la fragmentation mondiale et technologique s’accentue, ce programme met en lumière l’ambition de l’Europe – portée par VivaTech – d’affirmer sa souveraineté et de devenir un chef de file en matière d’innovation.

    UN PROGRAMME QUI ABORDE LES GRANDS ENJEUX TECHNOLOGIQUES D’AUJOURD’HUI : IA, TECHNOLOGIES DE POINTE, CYBERSÉCURITÉ, ÉNERGIE

    VivaTech 2026 marque une décennie, mais l’accent est mis sur l’avenir. Le programme fait le lien entre deux cycles : la fin de la première vague de numérisation et l’ouverture de l’ère de l’IA et des technologies de pointe, parallèlement à une souveraineté technologique européenne plus affirmée. Intelligence artificielle, productivité, cybersécurité, défense, souveraineté, impact, énergie et transformation des entreprises structurent cette édition, articulée autour de quatre thèmes centraux :

    IA et productivité – 89 % des dirigeants font confiance à l’IA pour guider les décisions de leur entreprise (Baromètre de confiance VivaTech 2026). Parmi les innovations dévoilées : l’interface cerveau-machine en temps réel d’Unitree x HABS (exclusivité mondiale) ; le premier exosquelette à double vecteur grand public de Sumbu ; et la plateforme française d’agent conversationnel d’IA GetVocal AI.

    Nous accueillerons également de nombreux intervenants d’Inde, pays partenaire pour l’IA cette année. Ce statut s’inscrit dans la continuité directe du Sommet sur l’impact de l’IA à Delhi et de l’Année franco-indienne de l’innovation.

    Cybersécurité et défense — Face à l’explosion des cyberattaques (+75 % en un an, Accenture 2024), la startup française Riot fait partie des nombreuses entreprises qui développent des programmes de sensibilisation à la cybersécurité pour leurs employés, tandis que la startup belge Aikido conçoit des outils d’intelligence artificielle pour détecter et corriger les vulnérabilités dans le code des développeurs.

    Technologies vertes et énergie — Nyobolt, qui développe des solutions énergétiques ultra-rapides capables de recharger une batterie à 80 % en moins de cinq minutes ; Bienesis, qui propose une solution intelligente de couverture des cultures pour protéger les rendements contre les aléas climatiques ; et Tenaka (exclusivité mondiale), qui développe des solutions pour régénérer les océans, illustreront comment la technologie accélère concrètement la transition climatique et énergétique.

    Technologies de pointe — De nombreuses innovations dans le secteur des technologies de pointe ouvriront des perspectives prometteuses pour la prochaine décennie technologique. Parmi elles, IBM présentera en exclusivité mondiale un impressionnant « lustre quantique » permettant des calculs bien plus puissants que ceux des ordinateurs classiques, avec des applications dans les domaines de la santé, des télécommunications et de l’optimisation industrielle. EOS X SPACE (exclusivité mondiale) ouvre la voie au tourisme spatial en permettant à chacun d’approcher l’espace et de vivre une expérience unique, tout en préparant le terrain pour de nouvelles technologies et innovations aérospatiales. Xpanceo (exclusivité mondiale) développe quant à lui une lentille de contact intelligente, basée sur l’IA et la réalité étendue, capable d’afficher des informations directement dans le champ de vision.

    LA TECHNOLOGIE À LA PORTÉE DE TOUS :

    Le 20 juin, le festival VivaTech initie les 18-35 ans à la technologie autour des thèmes de l’IA et de la société, de l’économie des créateurs et des talents de demain, avec un forum des métiers, des ateliers et des démonstrations exclusives.

    Pour la première fois de son histoire, et à l’occasion de son 10e anniversaire, VivaTech investira les Champs-Élysées le dimanche 14 juin.

    Pendant une journée, « la plus célèbre avenue du monde », piétonnisée pour l’occasion, se transformera en une vitrine exceptionnelle de l’innovation. Startups, entreprises et talents de demain pourront y rencontrer Parisiens, Île-de-France et touristes du monde entier et découvrir, grâce à un parcours immersif gratuit et ouvert à tous, les technologies qui transforment notre quotidien : intelligence artificielle, robotique, mobilité, climat, santé et bien plus encore.

    « En dix ans, VivaTech est devenu bien plus qu’un simple événement. C’est le catalyseur d’une génération VivaTech – une communauté mondiale d’entrepreneurs, d’innovateurs et d’investisseurs qui façonnent les technologies de demain. Cette 10e édition marque un tournant pour VivaTech, reflétant une nouvelle ère pour la tech : celle de l’IA, des technologies de pointe et d’une reconfiguration géopolitique dans laquelle l’Europe doit pleinement assumer son rôle. » – Maurice Lévy, coprésident de VivaTech et président d’honneur de Publicis Groupe ; Michèle Benbunan, coprésidente de VivaTech et directrice générale de la division presse de LVMH ; François Bitouzet, PDG de VivaTech,annonce la présence des premiers intervenants majeurs.

    Des personnalités de premier plan du monde de la tech seront présentes à cette 10e édition de VivaTech, parmi lesquelles :

    Raphaël Auphan , directeur des opérations de Proton
    ; Jocomo Corbo , PDG de Physics X
    ; Eleonore Crespo, cofondatrice et codirectrice générale de Pigment
    ; Thomas Domhke, fondateur d’Entire
    ; Joleen Liang , cofondatrice de Squirrel AI
    ; Mati Staniszewski, cofondateur d’Elevenlabs
    ; Jean-Charles Samuelian, PDG d’Alan
    ; Niel Zeghidour , PDG de Gradium
    ; et Loïc Henriet, directeur technique et directeur général de Pasqal.

    De grandes entreprises seront également présentes :

    Rodolphe Saadé , PDG et président de CMA-CGM
    ; Bernard Arnault, PDG et président de LVMH
    ; Jeannette Zu Fürstenberg, présidente et directrice générale de General Catalyst
    ; et Mohamed Kande, président mondial de PwC.
    – Valérie BAUDSON, PDG d’AMUNDI
    – Lei ZHANG, fondateur et PDG d’ENVISION GROUP
    – François PROVOST, PDG du GROUPE RENAULT
    – Jeremy ALLAIRE , cofondateur, président et PDG de CIRCLE
    – Glenn D. FOGEL, PDG et président de BOOKING.COM
    – Christel HEYDEMANN, PDGORANGE
    – Jonas PRISING , Président-directeur général de MANPOWERGROUP
    – David SCHRÖDER, Co-directeur général de ZALANDO
    – Lutz DIEDERICHS, Directeur général de BNP PARIBAS
    – Marie-Ange DEBON , Directrice générale de LAPOSTE
    – Philippe PIRON , Directeur général de l’Électrification chez GE VERNOVA
    – Elisabeth STONE, Directrice des produits et de la technologie chez NETFLIX
    – Christophe PORTER, Responsable de la coopération internationale en matière de sécurité chez GOOGLE
    – Jens HOLTINGER, Directeur technique du GROUPE VOLVO
    – Julia WHITE , Directrice marketing d’ALIBABA
    – Roland BUSCH , Directeur général de SIEMENS – Christophe
    FOUQUET, Directeur général d’ASML
    – Shantanu NARAYEN, Directeur général d’ADOBE
    – Yann LE CUN, Président d’ AMI LABS –
    Cameron FINK, Cofondateur et directeur général d’AARU.

    Et les parties prenantes institutionnelles :

    – Henna VIRKKUNEN, Vice-présidente exécutive chargée de la souveraineté technologique, de la sécurité et de la démocratie, COMMISSION EUROPÉENNE
    – Ekaterina ZAHARIEVA, Commissaire aux startups, à la recherche et à l’innovation, COMMISSION EUROPÉENNE
    – Karsten WILDBERGER, Ministre fédéral de la Numérisation et de la Gouvernementalité Modernisation de l’Allemagne
    – Januš KIZENEVIC Vice-Ministre des Finances de la République de Lituanie
    – Anne LE HENANFF Ministre déléguée auprès du Ministre de l’Économie, des Finances et de la Souveraineté industrielle, énergétique et numérique, chargée de l’Intelligence Artificielle et des Affaires Numériques, Gouvernement

    PRINCIPAUX PARTENAIRES FRANÇAIS ET INTERNATIONAUX

    Co-organisateurs : Groupe Les Echos – Le Parisien & Publicis Groupe
    Partenaires fondateurs : BNP Paribas, La Poste Groupe, LVMH, Orange, AWS (depuis 2026)
    Pays de l’Année 2026 : Allemagne
    Partenaires Platine : Adobe, Core42 (Champion de l’IA), Envision, GE Vernova, ManpowerGroup, NVIDIA, PwC, Samsung, Vusion
    AI Partenaire Pays : Inde
    Partenaires Or : Accenture, AXA, Booking.com, Capgemini, Crédit Agricole, Engie, EY, Ministère fédéral des Communications, de l’Innovation et de l’Économie Numérique du Nigéria, Groupe Bouygues, Groupe Caisse des Dépôts, SNCF Groupe, IBM, JCDecaux, KPMG, L’Oréal Groupe, Microsoft, OVHcloud, QuantumBlack AI by McKinsey (partenaire de connaissances), Salesforce, Sanofi, SAP, Scaleway, Sonepar :

     

  • Souveraineté numérique, retour en force du hardware, cybersécurité… les grandes tendances VIVATECH 2026

    Classement 2026 du “Top 100 Rising European Startups”de VivaTech « 

    VivaTech, l’événement européen dédié aux startups et aux technologies, révèle la seconde édition du « Top 100 Rising European Startups », classement mettant en lumière les 100 startups les plus prometteuses de l’écosystème tech européen, opérant sur tous les secteurs. Issues de 12 pays, ces entreprises ont chacune le potentiel de transformer leur industrie en profondeur et se distinguent par leur croissance rapide.

    La souveraineté en fil rouge et un trio de pays leaders qui se confirme

    En 2026, l’écosystème des startups européennes est plus diversifié et spécialisé que jamais: le « Top 100 Rising European Startups » couvre 28 secteurs et se renouvelle fortement, avec 70 nouvelles pépites aux côtés de 30 startups déjà présentes l’an dernier. Il confirme aussi un leadership net : le trio Royaume-Uni–France–Allemagne concentre 74% des startups du classement : 28 au Royaume-Uni, 23 en France et 23 en Allemagne. Les pays nordiques (Suède, Finlande, Danemark) surperforment sur les volets IA et Climate Tech, tandis que l’Italie émerge sur la LegalTech et l’AgriTech.

    Selon François Bitouzet, Directeur Général de VivaTech : “Cette année, la souveraineté technologique s’impose comme le fil conducteur du Top 100 : elle se cristallise particulièrement autour de la cybersécurité et de la Défense Tech. L’ascension de Mistral AI face aux géants américains en constitue l’un des exemples les plus visibles. Cette dynamique traduit un tournant stratégique : l’Europe investit massivement pour gagner en leadership et en souveraineté en matière de technologies déterminantes.”

    Les grandes tendances en 2026

      1. L’ère de « l’IA générique » est révolue, place à l’intégration et la spécialisation par usage
        L’Intelligence Artificielle se verticalise et les startups européennes se spécialisent par cas d’usage : création de contenu (4 startups dans le classement dont ElevenLabs et Lovable), voice & conversational (4 dont Parloa et GetVocal AI), productivité et automatisation (9 dont Dust, Langdock et n8n). Cette dynamique s’appuie sur des fondations technologiques européennes solides (Mistral AI, Axelera AI, Synthesia) et confirme un changement de paradigme : l’écosystème européen ne fait plus « de l’IA pour l’IA », mais innove dans l’application, l’intégration et la spécialisation par usage.
      2. Le retour en force du hardware
        Après une décennie dominée par le software, le hardware et l’industrie physique reviennent en force en Europe. Le Physical AI (Neura, Dexory) illustre la convergence entre Intelligence Artificielle et robotique autonome. Le spatial s’industrialise également grâce à de nouveaux acteurs (The Exploration Company, ICEYE, Isar Aerospace), tandis que la Defense Tech émerge comme un secteur stratégique (Helsing, ARX, Quantum Systems, Comand AI). Portée par ces dynamiques, le continent européen amorce une réindustrialisation technologique étroitement liée aux enjeux de souveraineté et de compétitivité industrielle.

      3.La FinTech européenne atteint sa maturité

    La FinTech reste un pilier de l’innovation européenne. Elle dépasse aujourd’hui le terrain des néobanques pour se concentrer sur des infrastructures « invisibles » et spécialisées. Les rails financiers (Truelayer, Silverflow), la finance embarquée (Taktile, Flatpay) et l’open finance (Insurely) prennent le relais, avec des modèles qui passent du B2C au B2B2C. Cette évolution s’accompagne d’une européanisation des infrastructures de paiement face aux géants américains et chinois : la fintech européenne construit désormais le backend / back-office financier de demain.

    4. Les secteurs réglementés basculent vers l’Intelligence Artificielle

    Le boom de la LegalTech (5 startups dont Lawhive, Summize, Solve Intelligence), la transformation de la HealthTech via l’IA clinique (Nabla, Voize, Tandem) ou la modernisation de la HR Tech (Skello, Sona, Jack&Jill) accélèrent l’ouverture des secteurs les plus réglementés à l’automatisation intelligente. Même l’InsurTech (Kota, Artificial) et l’EdTech (Emma) intègrent cette nouvelle technologie. En 2026, l’innovation n’est plus confinée aux industries « tech-native » : l’IA s’installe dans des univers dans lesquels conformité, réglementation et facteur humain étaient jusqu’ici perçus comme des freins.

    5. La cybersécurité, levier incontournable pour protéger entreprises, collectivités et humains

    Alors que l’accélération de l’Intelligence Artificielle et l’arrivée de l’informatique quantique soulèvent de nouveaux enjeux de sécurité, cinq startups participant à la souveraineté européenne intègrent le classement : Aikido Security (Belgique), Stoïk (France), Riot Security (France), Filigran (France) et Exein (Italie).

  • Comment l’IA redéfinit la cybersécurité 

    Six réalités que les entreprises doivent intégrer dès maintenant

    Selon Getronics

    Propulsées par l’IA, les cyberattaques sont toujours plus rapides, crédibles, automatisées et difficiles à détecter.
    La cybersécurité entre dans une nouvelle ère où les cybermenaces évoluent plus vite que jamais et où les modèles de protection traditionnels ne suffisent plus. Dans son livre blanc CyberSecurity Masterclass 2025, Getronics dévoile six réalités incontournables que les entreprises doivent désormais intégrer pour rester résilientes.

    1. L’IA est partout

    L’intelligence artificielle transforme profondément la cybersécurité. Elle offre aux cybercriminels de nouveaux leviers : reconnaissance automatisée, phishing ultra-ciblés, deepfakes audio-vidéo, ou encore malwares capables d’apprendre et de contourner les défenses traditionnelles.

    Mais elle ouvre aussi de nouvelles perspectives aux entreprises : traitement et analyse d’immenses volumes de données, accélération de la détection et la réponse aux menaces, identification des anomalies suspectes,… Pour en tirer pleinement parti, une gouvernance solide, des compétences adaptées et des processus maîtrisés sont indispensables, notamment pour répondre aux exigences réglementaires.

    Les dirigeants doivent structurer l’adoption de l’IA — en cartographiant chaque outil prétendant utiliser l’IA, en renforçant la gouvernance, en testant les outils, en développant les compétences des équipes, en actualisant les procédures et en impliquant le conseil d’administration pour garantir des décisions et des investissements adaptés aux risques.

    2. Le phishing devient l’ingénierie sociale 2.0

    Les attaques ne se limitent plus aux simples e-mails. SMS, appels téléphoniques deepfake, messageries collaboratives et usurpation de fournisseurs, le phishing est devenu multi-canal. Le smishing (phishing par SMS) représente aujourd’hui 69,3 % de l’ensemble des attaques par hameçonnage[1]. Cette approche exploite avant tout la confiance humaine, rendant la sensibilisation et la vérification interne plus essentielles que jamais.

    Les entreprises doivent combiner contrôles technologiques, processus renforcés et conformité réglementaire (NIS2, DORA), pour limiter les risques opérationnels, financiers et juridiques, tout en renforçant la résilience globale.

    3. Le Zero Trust s’impose comme la nouvelle norme de sécurité

    Avec l’adoption du cloud, le travail hybride, l’intégration des partenaires et les chaînes d’approvisionnement numériques, le modèle périmétrique traditionnel est obsolète. Le Zero Trust part d’un principe simple : toute requête peut être compromise. Elle repose sur trois fondamentaux :

    • Ne jamais faire confiance, toujours vérifier ;
    • Limiter strictement les privilèges ;
    • Concevoir chaque système en anticipant une éventuelle compromission.

    Les entreprises qui adoptent ce modèle peuvent drastiquement réduire l’impact potentiel des attaques. Elles doivent agir immédiatement en cartographiant les accès, en sécurisant en priorité les systèmes critiques via la MFA, en enclenchant la segmentation, en informant la direction des bénéfices en sécurité et conformité, et en lançant une évaluation externe de la maturité Zero Trust.

    4. La sécurité de la supply chain : le nouveau maillon faible ?

    Les cybercriminels ciblent désormais les fournisseurs tiers, les opérateurs cloud, les fabricants de matériel et les éditeurs de logiciels pour atteindre indirectement leurs cibles finales : les entreprises.

    Compromissions logicielles, failles matérielles ou micrologicielles, accès privilégiés mal protégés et dépendances au cloud fragilisent l’ensemble de l’écosystème numérique.

    Dans un contexte où les exigences se renforcent (IA, blockchain, cadres réglementaires), les entreprises doivent renforcer la sécurité de leur supply chain, afin de protéger leurs opérations et leur réputation. Cela exige une gouvernance claire, une évaluation rigoureuse des fournisseurs, des contrôles techniques renforcés, une surveillance continue et une gestion stricte des accès.

    5. La réponse aux incidents devient un impératif stratégique  

    La fréquence, la sophistication et l’impact des cyberattaques d’aujourd’hui soulignent l’importance cruciale d’une préparation à la réponse aux incidents (IRR) solide. La capacité à détecter, contenir et remédier rapidement aux incidents est un facteur déterminant pour limiter les interruptions d’activités, les pertes financières et l’atteinte à la réputation. Les intrusions multi-étapes, les ransomwares à double extorsion ou l’exploitation de vulnérabilités zero-day démontrent qu’une attaque peut rester invisible pendant des mois avant d’être identifiée. Dans ce contexte, une maîtrise rapide des incidents devient donc essentielle pour limiter les temps d’arrêt, réduire les pertes de données et renforcer la confiance des partenaires comme des régulateurs. Les entreprises qui investissent dans une réponse aux incidents structurée transforment ainsi un risque majeur en véritable avantage opérationnel et stratégique.

    La résilience repose sur une préparation rigoureuse : plans d’intervention régulièrement mis à jour, rôles et responsabilités clairement définis, outils de détection unifiés (SIEM, EDR, NDR) et simulations régulières pour tester la coordination interne comme externe. Les entreprises les plus avancées s’appuient désormais sur des plateformes SOAR, l’intégration de renseignements sur les menaces et des scénarios d’attaque réalistes mobilisant des équipes offensives, défensives et de coordination (Red/Blue/Purple Teams) afin d’évaluer leur capacité de réponse en conditions réelles.

    6. Le facteur humain reste le meilleur pare-feu (…où le pire)

    Au-delà des actions malveillantes délibérées, l’erreur humaine demeure l’un des principaux vecteurs de violations de la cybersécurité : près de 60% des incidents en 2025 sont la conséquence d’une erreur humaine ou d’une interaction sociale. Fatigue MFA, erreurs, clics impulsifs, méconnaissance des menaces : la technologie seule ne suffit plus.

    Investir dans une véritable culture de la sécurité fondée sur la formation, les exercices réguliers de réponse aux incidents, l’authentification robustes et des protocoles de sécurité centrés sur l’utilisateur permet de faire des collaborateurs des défenseurs actifs plutôt que des vecteurs de risques.

     

  • Quelles sont les prévisions ‏en cybersécurité pour 2026 et au-delà ?

    À l’intersection des identités, de l’IA et de la géopolitique

    BeyondTrust, présente ses principales prévisions en cybersécurité pour 2026 et au-delà. Objectifs :  identifier les tendances qui redéfiniront la manière dont les organisations protègent les identités, sécurisent les données et se préparent à un paysage de menaces en constante évolution. ‏

    ‏L’IA agentique devient le vecteur d’attaque ultime ‏

    ‏Dans l’année à venir, presque tous les appareils connectés intègreront une IA agentique, ce qui augmentera rapidement leur commodité mais aussi la surface d’attaque. Les déploiements précipités et l’insuffisance de surveillance créeront de nouvelles vulnérabilités, entraînant une recrudescence des violations alimentées par l’IA. ‏ 

    ‏L’ « IA vegan » émerge ‏

    ‏Un nombre croissant d’individus et d’organisations refuseront d’utiliser l’IA, invoquant des préoccupations relatives à la protection de leur vie privée, à l’éthique et à l’impact environnemental. Ce mouvement « IA vegan » poussera les entreprises à plus de transparence et à offrir des options de « désactivation » en matière d’IA dans leurs produits et workflows. ‏

    ‏Les tarifs numériques redéfinissent la souveraineté des données ‏

    ‏Les gouvernements commenceront à taxer ou à restreindre certains services numériques transfrontaliers, créant ainsi des « tarifs numériques » qui stimuleront l’innovation locale et modifieront les flux de données mondiaux. ‏

    ‏La fin des VPN traditionnels ‏

    ‏Les VPN classiques entreront dans leur phase terminale à mesure que les organisations migreront vers des solutions d’accès à distance modernes basées sur l’identité. Les VPN traditionnels seront de plus en plus perçus comme des vulnérabilités plutôt que comme des atouts. ‏ 

    ‏Le « poisoning » de comptes devient une menace financière ‏

    ‏Les cybercriminels automatiseront la manipulation de comptes financiers de confiance en insérant des facturiers frauduleux et en détournant des paiements vers des courtiers tiers. Le renforcement de la validation d’identité et de l’intégrité des transactions deviendra indispensable. ‏

    ‏MITRE renaît de ses cendres ‏

    ‏Suite à des troubles dans sa gouvernance et son financement, le cadre MITRE ATT&CK évoluera ou renaîtra sous une nouvelle bannière — afin de répondre aux exigences modernes de gestion des risques. ‏

    ‏Le travail nomade remet en question la sécurité ‏

    ‏Alors que les « nomades numériques » se déplacent à travers le monde, les organisations feront face à une augmentation des risques liés à l’identité et à la conformité, liés à des régions et appareils non gérés. Une visibilité renforcée sur les identités deviendra l’ancrage essentiel pour sécuriser cette main-d’œuvre mobile. ‏

    ‏Les traceurs de localisation seront instrumentalisés ‏

    ‏Les petits dispositifs de traçage à faible coût, tels que AirTags et Tiles, seront de plus en plus exploités pour la reconnaissance et les attaques cyber-physiques hybrides, ce qui incitera à renforcer les mesures anti-tracking. ‏

    ‏La sécurité domestique vocale s’impose ‏

    ‏De nouvelles capacités d’automatisation domestique, désormais basées sur la reconnaissance vocale, permettront aux consommateurs de configurer en toute sécurité leurs systèmes connectés via la parole naturelle, marquant une nouvelle étape dans la gestion simple et sécurisée des maisons intelligentes. ‏

    ‏La prochaine frontière : les prévisions à plus de 5 ans‏‏ ‏

    ‏Fissures et réformes de l’IA ‏

    ‏L’essor de l’IA se divisera en micro-disciplines — de l’IA agentique à l’IA générative — dont beaucoup échoueront à produire des résultats significatifs. À mesure que la bulle de l’IA éclatera, le marché se consolidera autour d’un nombre plus restreint de modèles éprouvés et financièrement durables. ‏ 

    ‏L’informatique biologique dépasse le silicium ‏

    ‏Les « ordinateurs biologiques » émergents, alimentés par des neurones vivants cultivés sur des puces, surpasseront les technologies en silicium et quantiques traditionnelles. Les débats éthiques s’intensifieront autour de ces systèmes capables de pensée indépendante. ‏

    ‏L’IA compagnon devient la norme ‏

    ‏Les IA partenaires — évoluant des assistants numériques à des compagnons émotionnellement intelligents — fusionneront avec des robots et des androïdes pour offrir une connexion physique et émotionnelle, transformant nos foyers, lieux de travail et environnements de soins. ‏ 

    ‏L’humain, nouvelle clé cryptographique ‏

    ‏La biométrique avancée, utilisant des signaux issus de dispositifs portables et une authentification continue, remplacera les mots de passe traditionnels, ouvrant la voie à une expérience d’identité fluide et résistante au phishing. ‏

    ‏Le risque dans la chaîne d’approvisionnement s’amplifie ‏

    ‏Les chaînes d’approvisionnement mondiales resteront des cibles de premier ordre. De nouvelles normes, telles que les listes de matériaux basées sur l’IA/ML (BOM) et les listes cryptographiques (CBOM), seront mises en place pour renforcer la transparence et lutter contre l’exploitation systémique. ‏ 

    ‏Les villes autonomes émergent ‏

    ‏Les villes intelligentes entièrement autonomes — où véhicules, commerces et services fonctionnent indépendamment — passeront du concept à la réalité, soulevant des questions de cybersécurité et d’éthique sans précédent. ‏

     « L’avenir de la cybersécurité ne consiste pas seulement à défendre les données, mais aussi à anticiper la collision croissante entre le monde numérique et le monde physique »‏‏, conclut Morey Haber. ‏‏« Les organisations qui réussiront seront celles qui percevront l’identité comme le nouveau périmètre et l’innovation comme leur meilleure défense. » ‏

     

  • Se préparer au changement quantique

    Se préparer pour l’avenir est tout aussi important que se défendre contre les menaces actuelles

    Selon Allan Camps, Senior Enterprise Account Executive, chez Keeper Security

    Célébrons le Mois de la sensibilisation à la cybersécurité

     En ce mois de la sensibilisation à la cybersécurité, nous ne nous contentons pas de lutter contre les cybermenaces qui font aujourd’hui la une des journaux, nous nous préparons également à celles de demain.
    La technologie évolue à un rythme qui favorise à la fois les progrès des défenseurs et le développement de nouveaux outils pour les acteurs malveillants. Les mêmes avancées qui stimulent la découverte et l’innovation offrent également aux cybercriminels de nouveaux moyens d’attaquer plus rapidement, plus largement et avec un impact plus important.

    L’un des exemples les plus évidents de cette double avancée est l’informatique quantique : une percée qui pourrait changer le monde pour de bon, mais qui pourrait également mettre en péril les fondements mêmes de la sécurité en ligne.

    Qu’est-ce que l’informatique quantique ?

    L’informatique quantique est une technologie émergente qui traite l’information d’une manière que les ordinateurs traditionnels ne pourraient jamais égaler. Au lieu d’effectuer un calcul à la fois, les machines quantiques exploitent les principes de la mécanique quantique pour évaluer simultanément d’innombrables possibilités.

    Cette puissance présente un énorme avantage, car elle pourrait accélérer les percées dans les domaines de la médecine, des sciences et de l’ingénierie, mais elle pose également un défi majeur en matière de sécurité.
    Une fois pleinement opérationnels, les ordinateurs quantiques seront capables de briser la cryptographie à clé publique utilisée aujourd’hui, notamment RSA et la cryptographie à courbe elliptique (ECC). Il ne s’agit pas d’outils de niche : ils sécurisent presque tout ce qui se trouve en ligne. Des connexions HTTPS qui protègent votre navigation aux signatures numériques sur les logiciels, en passant par les services bancaires en ligne, les systèmes de santé, les plateformes gouvernementales et les comptes des consommateurs, le chiffrement est la couche de confiance de l’internet.

    Et la plupart d’entre eux ne sont pas résistants au quantique. Bien que l’Institut national américain des normes et technologies (NIST) ait commencé à normaliser les algorithmes de chiffrement résistants au quantique, dont Kyber, ceux-ci ne sont pas encore largement déployés. Cela signifie que les identifiants et les enregistrements que vous créez aujourd’hui pourraient être les portes ouvertes de demain.

    Les ordinateurs quantiques à grande échelle ne sont pas encore accessibles au public, mais attendre leur arrivée serait une erreur. Les cybercriminels n’attendent pas : beaucoup ont déjà commencé à se préparer.

    La menace « récolter maintenant, déchiffrer plus tard »

    Les pirates informatiques comprennent que la puissance quantique arrive et ils planifient à l’avance. Leur stratégie est simple : voler les données chiffrées maintenant, sachant qu’ils pourront les déchiffrer plus tard.
    Cette approche « récolter maintenant, déchiffrer plus tard » signifie que les informations bancaires, les dossiers médicaux ou les identifiants de connexion volés, qui sont actuellement protégés par un chiffrement puissant, pourraient être piratés dans plusieurs années, bien après que la violation initiale ait été oubliée.

    Les pratiques de sécurité insuffisantes aggravent ce problème.
    Une étude de Keeper Security montre que seulement 30 % des personnes mettent régulièrement à jour leurs mots de passe, laissant 70 % d’entre elles exposées.
    Plus inquiétant encore, 41 % réutilisent les mêmes mots de passe pour plusieurs comptes, ce qui facilite les attaques par « credential stuffing », où un mot de passe volé est utilisé pour pirater plusieurs comptes. Ces habitudes quotidiennes offrent aux cybercriminels exactement les faiblesses qu’ils peuvent exploiter, que ce soit aujourd’hui ou à l’ère quantique.

    Commencez dès aujourd’hui à vous préparer au changement quantique

     La meilleure façon de se défendre contre les attaques quantiques de demain est d’agir dès maintenant. Les grandes entreprises évaluent, développent et déploient déjà des systèmes de chiffrement résistants au quantique, notamment des algorithmes approuvés par le NIST tels que Kyber, afin de mettre en place des protections adaptées aux défis futurs.

    Les particuliers comme les entreprises peuvent se préparer en prenant des mesures proactives :

    • Respectez les normes : veillez à vous tenir informé des directives et normes officielles. Les organisations doivent suivre les recommandations fiables du NIST et de la Cybersecurity and Infrastructure Security Agency (CISA).
    • Effectuez régulièrement des mises à jour et installez les correctifs : vous n’avez pas besoin de suivre toutes les mises à jour techniques, mais vous devez vous assurer que les outils et les fournisseurs que vous utilisez sont à jour et conformes aux dernières normes de sécurité. Il est essentiel de veiller à ce que les produits soient régulièrement mis à jour, car les correctifs contiennent souvent des corrections de sécurité critiques pour protéger vos informations.
    • Vérifiez vos fournisseurs : ne vous contentez pas de croire qu’un produit est sûr, vérifiez-le. Utilisez des produits qui satisfont et dépassent les exigences de conformité, en particulier ceux qui sont tournés vers l’avenir. Lorsque vous choisissez un produit pour vous-même ou votre organisation, vérifiez-le minutieusement par rapport aux normes pertinentes pour vos besoins.
    • Renforcez les bonnes pratiques : comme toujours, suivre les bonnes pratiques existantes est le meilleur moyen de vous protéger aujourd’hui et demain. Utilisez des mots de passe forts et uniques et changez-les régulièrement pour vous défendre contre les méthodes d’attaque actuelles et futures. Le moyen le plus simple de les gérer est d’utiliser un gestionnaire de mots de passe fiable, qui génère des mots de passe forts et les stocke en toute sécurité. Stockez les informations sensibles dans des environnements sécurisés et chiffrés, et non dans des navigateurs, des documents partagés ou des notes autocollantes.
    • Surveillez les risques d’exposition : chaque minute compte lorsque vos informations sont volées. Les organisations et les particuliers doivent utiliser des services de surveillance qui peuvent les alerter si leurs données apparaissent sur le dark web, afin qu’ils puissent prendre des mesures immédiates.

    Ne négligez pas le chiffrement actuel. Les normes actuelles restent très efficaces et sont essentielles pour protéger vos données aujourd’hui. Le défi consiste à se préparer à un avenir post-quantique tout en continuant à protéger le monde dans lequel nous vivons actuellement.

    Entrer dans un monde post-quantique

     L’informatique quantique et ses implications peuvent sembler intimidantes, mais la voie à suivre est claire. Les mesures fortes et proactives prises aujourd’hui contribueront à garantir un avenir plus sûr.

    En ce mois de sensibilisation à la cybersécurité, reconnaissons que se préparer pour l’avenir est tout aussi important que se défendre contre les menaces actuelles. En renforçant les meilleures pratiques, en exigeant des outils à l’épreuve du temps et en soutenant le passage à un chiffrement résistant au quantique, nous pouvons sécuriser non seulement le monde numérique d’aujourd’hui, mais aussi le monde post-quantique vers lequel nous nous dirigeons.