Vue lecture

Une cybermenace sans solution ? On vous explique tout sur la méthode « Harvest now, Decrypt later »

Peu de sujets suscitent autant d’inquiétude chez les spécialistes en cybersécurité que le « Harvest now, Decrypt later ». Le principe, pourtant, n'a rien de nouveau, mais connaît un regain d'intérêt au fil des avancées dans le domaine de l'informatique quantique. De quoi s'agit-il ? Numerama en a discuté avec deux experts.

  •  

Le verdict est tombé pour le gang de jeunes hackers français derrière le piratage d’Adecco : retour sur une affaire hors normes

En 2022, le géant français de l'intérim Adecco annonce être victime d'une cyberattaque de grande ampleur. Des millions de données personnelles sont dérobées et servent à mener de vastes campagnes d'escroqueries partout en France. Le verdict du procès des 14 prévenus dans cette affaire a été rendu le 26 septembre 2025.

  •  

Dans l’ombre du programme nucléaire, la synergie fructueuse des hackers nord-coréens au service de Kim Jong-un

Dans un rapport publié le 24 septembre 2025, deux chercheurs d’ESET mettent en lumière le partage de techniques et de renseignements entre les différents groupes qui composent l’écosystème cybercriminel nord-coréen. Un secteur qui, depuis maintenant plusieurs années, permet au régime de Pyongyang de sécuriser son financement tout en contournant les sanctions internationales.

  •  

« On entendra parler de cette campagne pendant un an », Google alerte sur cet outil plébiscité par le cyberespionnage chinois

Dans une étude parue le 24 septembre 2025, Mandiant, l’entité d’analyse des menaces cyber chez Google, revient en détail sur sa traque contre BRICKSTORM. Selon les équipes de recherche de la société, ce logiciel malveillant aurait permis à des cyberespions chinois d’infiltrer des entreprises américaines du secteur technologique, ainsi que des acteurs du système judiciaire, parfois pendant plus d’un an sans être détectés.

  •  

Trois semaines plus tard, l’une des cyberattaques les plus ambitieuses de tous les temps revient, et se rate à nouveau

Le 22 septembre, Cloudflare a annoncé avoir enregistré une nouvelle cyberattaque record. L’entreprise américaine experte dans la sécurité cloud indique avoir bloqué une attaque DDoS ayant atteint un pic de 22,2 térabits par seconde, soit près du double du précédent record établi trois semaines plus tôt.

  •  

Boosté par ChatGPT, un robot prouve qu’il n’est « pas un robot »

Le 18 septembre 2025, des chercheurs de Splx ont publié une étude démontrant que des agents IA basés sur ChatGPT ont réussi à contourner plusieurs types de CAPTCHA, ces outils conçus pour bloquer les robots. L’exploit ne réside pas tant dans la performance technique que dans la manière dont l’humain parvient à pousser l’IA à accomplir ce qu’elle n’est pas censée faire.

  •  

Pertes records, usines fermées… Jaguar Land Rover s’embourbe au pire moment dans une cyberattaque inédite

Depuis le 1er septembre 2025 et la détection d'une intrusion dans ses réseaux informatiques, Jaguar Land Rover (JLR) s'enfonce dans une crise inédite. Le constructeur automobile, déjà fortement fragilisé sur le plan économique, doit faire face à un arrêt total de sa production mondiale et ne cesse de repousser la date de reprise.

  •  

Cybersécurité : comment Polytechnique forme les experts et managers de demain [Sponso]

Cet article a été réalisé en collaboration avec École Polytechnique Executive Education

Polytechnique propose une formation en cybersécurité pour les cadres de haut niveau, qui délivre un diplôme d’établissement de niveau Bac+5 de l’Institut Polytechnique de Paris. Un webinaire de présentation de la formation aura lieu le 11 septembre prochain.

Cet article a été réalisé en collaboration avec École Polytechnique Executive Education

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

  •  

L’une des cyberattaques les plus ambitieuses de tous les temps a eu lieu cet été (et c’est un échec)

Le 1er septembre 2025, Cloudflare a annoncé sur son compte X avoir déjoué une cyberattaque d’une ampleur inédite. Survenue durant l’été, cette attaque par déni de service distribué (DDoS) aurait atteint un pic de 11,5 térabits par seconde, établissant ainsi un nouveau record mondial selon l’entreprise américaine spécialisée dans les solutions de sécurité cloud.

  •  

« Les protections de Gmail sont solides et efficaces » : malgré les rumeurs, aucun mot de passe n’a fuité

Dans une note publiée le 1er septembre sur son blog, Google tente de rassurer les utilisateurs Gmail. Depuis fin août, la plateforme d'email fait l'objet de nombreuses rumeurs selon lesquelles 2,5 milliards de comptes seraient en danger. « Complètement faux » rétorque le géant américain qui vante les capacités de sécurité de son outil.

  •  

Quel État se cache derrière la menace cyber APT1 ?

Ils opèrent des campagnes d'espionnage et de sabotage ultra-sophistiquées et infiltrent en silence les organisations et entreprises stratégiques du monde entier. Pour mieux comprendre les grandes menaces qui entourent le monde cyber, Numerama dresse les portraits des groupes dits « APT ». Quels sont leurs modes opératoires ? Qui les finance ? On débute cette série par son commencement : APT1.

  •