~/portfolio/veille
Veille technologique
Mon axe : la cybersécurité des collectivités territoriales.
Ma méthode
Mes sources arrivent par flux RSS dans Feedly. Je trie plusieurs fois par semaine, je garde ce qui concerne une collectivité, j’en tire un article.
Actu collectivités
- La Gazette des communesLe média de référence des collectivités
- Ma communeCyberattaques visant les collectivités
Actu IT
- Le Monde InformatiqueRubrique sécurité
- NextActualité tech et numérique
Alertes cybersécurité
- CERT-FR (ANSSI)Alertes et avis officiels
- CyberguerreAttaques et menaces en cours
- Data Security BreachFuites de données

Dernières actus de mes sources
Mise à jour automatique à partir des flux RSS de mes sources : CERT-FR, Le Monde Informatique, Next, Cyberguerre, Data Security Breach et Ma commune (rubrique cyberattaques).
Chargement des dernières actus…
Mes articles
Rançongiciels : comprendre la menace et s’en protéger
Chiffrement des données, vol puis menace de publication : le rançongiciel reste l’attaque la plus redoutée par les organisations de toutes tailles.
Lire l’article
Rançongiciels : comprendre la menace et s’en protéger
Chiffrement des données, vol puis menace de publication : le rançongiciel reste l’attaque la plus redoutée par les organisations de toutes tailles.
Lire l’articleC’est quoi, un rançongiciel ?
Un rançongiciel (ou ransomware) est un logiciel malveillant qui chiffre les données d’une organisation, puis réclame une rançon en échange de la clé de déchiffrement. Une fois entré, il se propage sur le réseau pour toucher le plus de postes et de serveurs possible, sauvegardes comprises s’il les trouve.
Aujourd’hui, les attaquants volent souvent les données avant de les chiffrer, puis menacent de les publier si la victime ne paie pas : c’est la double extorsion. Même avec de bonnes sauvegardes, la fuite de données reste un problème.
Par où entre-t-il ?
- Un courriel piégé (hameçonnage) : pièce jointe ou lien qui installe le logiciel malveillant ou vole un mot de passe.
- Une faille non corrigée sur un équipement exposé à Internet (VPN, pare-feu, serveur).
- Un accès à distance mal protégé : bureau à distance ouvert sur Internet, mot de passe faible ou réutilisé.
- Un prestataire compromis, qui sert de porte d’entrée vers ses clients.
Comment s’en protéger ?
- Appliquer la règle de sauvegarde 3-2-1 (3 copies, 2 supports, 1 hors site), avec au moins une copie hors ligne ou immuable que l’attaquant ne peut pas atteindre.
- Tester régulièrement la restauration : une sauvegarde jamais testée n’est pas une sauvegarde fiable.
- Appliquer les correctifs de sécurité rapidement, en priorité sur les équipements exposés à Internet.
- Activer l’authentification multifacteur sur les accès sensibles et à distance.
- Limiter les droits : un utilisateur n’a pas besoin d’être administrateur de son poste.
- Segmenter le réseau pour freiner la propagation, et sensibiliser les utilisateurs à l’hameçonnage.
Et en cas d’attaque ?
- Isoler immédiatement les machines touchées du réseau, sans les éteindre (utile pour l’enquête).
- Ne pas payer : rien ne garantit la récupération des données, et cela finance les attaquants.
- Se faire accompagner (Cybermalveillance.gouv.fr, ANSSI pour les structures concernées) et déposer plainte.
- Prévenir la CNIL si des données personnelles ont pu fuiter.
Ce que j’en retiens
La protection ne repose pas sur un seul outil : sauvegardes isolées, correctifs, MFA et vigilance des utilisateurs se complètent. Et le jour J, avoir une procédure de réaction prête fait toute la différence.
Sources : ANSSI, Cybermalveillance.gouv.fr, CERT-FR.
L’authentification multifacteur (MFA) : indispensable, mais pas infaillible
Un mot de passe volé ne devrait plus suffire à prendre le contrôle d’un compte. Encore faut-il choisir la bonne méthode de MFA.
Lire l’article
L’authentification multifacteur (MFA) : indispensable, mais pas infaillible
Un mot de passe volé ne devrait plus suffire à prendre le contrôle d’un compte. Encore faut-il choisir la bonne méthode de MFA.
Lire l’articleLe principe
L’authentification multifacteur combine au moins deux facteurs de nature différente :
- ce que je sais : un mot de passe, un code PIN ;
- ce que je possède : un téléphone, une clé de sécurité ;
- ce que je suis : une empreinte digitale, la reconnaissance du visage.
Si un attaquant vole le mot de passe, par hameçonnage ou dans une fuite de données, il lui manque toujours le second facteur.
Toutes les MFA ne se valent pas
- Code par SMS : mieux que rien, mais le plus faible. Le SMS peut être intercepté ou détourné (échange frauduleux de carte SIM).
- Application d’authentification (code à 6 chiffres qui change toutes les 30 secondes) : bon niveau, gratuit, facile à déployer.
- Notification à valider sur le téléphone : pratique, mais exposée à la « fatigue MFA », quand l’attaquant envoie des demandes en boucle jusqu’à ce que l’utilisateur valide par erreur. Il faut exiger la saisie d’un numéro affiché à l’écran.
- Clé de sécurité physique ou passkey (norme FIDO2) : le plus robuste, car liée au vrai site. Elle ne fonctionne pas sur un faux site d’hameçonnage.
Ses limites
Certains kits d’hameçonnage se placent entre l’utilisateur et le vrai site, et récupèrent la session une fois la MFA validée. Seules les méthodes résistantes à l’hameçonnage (FIDO2, passkeys) bloquent cette technique. La MFA réduit donc fortement le risque, mais ne remplace pas la vigilance.
Où l’activer en priorité ?
- Les comptes administrateurs.
- La messagerie, porte d’entrée de nombreuses attaques.
- Les accès à distance (VPN, bureau à distance) et les services en ligne de l’organisation.
Ce que j’en retiens
La MFA est l’une des mesures les plus efficaces pour un coût faible. Le vrai enjeu est l’accompagnement : une MFA mal expliquée est contournée ou rejetée par les utilisateurs.
Sources : ANSSI, Cybermalveillance.gouv.fr, CNIL.
NIS 2 et collectivités : une directive toujours en attente en France
NIS 2 doit étendre les obligations de cybersécurité aux collectivités. En France, la loi se fait toujours attendre.
Lire l’article
NIS 2 et collectivités : une directive toujours en attente en France
NIS 2 doit étendre les obligations de cybersécurité aux collectivités. En France, la loi se fait toujours attendre.
Lire l’articleL’essentiel
- Directive européenne de 2022, à transposer avant le 17 octobre 2024.
- En France, une partie des collectivités serait concernée, sous le contrôle de l’ANSSI.
- Le projet de loi « Résilience », adopté par le Sénat en mars 2025, n’est toujours pas promulgué en septembre 2026.
- En juillet 2026, la Commission européenne a saisi la Cour de justice de l’UE contre la France pour ce retard.
- L’ANSSI a publié en mars 2026 le Référentiel Cyber France (ReCyF), qui détaille les mesures attendues.
Pour une mairie
Pas besoin d’attendre la loi : inventaire, sauvegardes, gestion des accès et des incidents sont déjà des bonnes pratiques, et une partie de mon quotidien.
Sources : ANSSI, suivis spécialisés de la transposition (septembre 2026).
Un an après la fin du support de Windows 10
Depuis le 14 octobre 2025, Windows 10 ne reçoit plus de correctifs gratuits. Les parcs publics doivent suivre.
Lire l’article
Un an après la fin du support de Windows 10
Depuis le 14 octobre 2025, Windows 10 ne reçoit plus de correctifs gratuits. Les parcs publics doivent suivre.
Lire l’articleL’essentiel
- Sans mises à jour étendues (ESU, payantes), chaque nouvelle faille reste ouverte.
- Trois options : migrer vers Windows 11, remplacer le matériel incompatible, ou payer l’ESU en solution transitoire.
Pour une mairie
La masterisation Windows 11 que je réalise va dans ce sens : un parc homogène et à jour se sécurise mieux. L’inventaire repère les postes incompatibles.
Sources : Microsoft, CERT-FR.
La gestion des correctifs de sécurité
Centraliser les mises à jour pour refermer vite les failles connues sur tout le parc.
Lire l’article
La gestion des correctifs de sécurité
Centraliser les mises à jour pour refermer vite les failles connues sur tout le parc.
Lire l’articleLe problème
Une faille publiée est vite exploitée. Chaque jour sans correctif augmente le risque.
La réponse
- Déployer depuis un outil central (WSUS, Intune) plutôt que poste par poste.
- Tester sur quelques postes, puis généraliser.
- Traiter en priorité les failles critiques signalées par le CERT-FR.
Et la base : un inventaire à jour. On ne corrige que ce que l’on connaît.
Sources : CERT-FR (ANSSI), Le Monde Informatique.