ETSI lance la procédure d'approbation de 17 normes européennes pour le Cyber Resilience Act

📋 Contexte Le 13 août 2026, l’ETSI (European Telecommunications Standards Institute) a annoncé depuis Sophia Antipolis, France, le lancement de la procédure d’approbation de 17 normes européennes finales développées dans le cadre du Cyber Resilience Act (CRA) de l’Union européenne. 📄 Contenu de l’annonce Ces 17 projets de normes finales, regroupés sous la série ETSI EN 304 xxx, portent sur les exigences de cybersécurité pour les produits connectés comportant des éléments numériques. Ils sont actuellement soumis à enquête publique et ont été transmis à 41 organisations membres à travers l’Europe, dont les organismes nationaux de normalisation de l’Espace économique européen. ...

18 août 2026 · 2 min

Les tribunaux américains publieront les statistiques d'utilisation des spywares par le gouvernement dès 2029

🗓️ Contexte Article publié le 14 août 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai). L’article rapporte une décision de l’Administrative Office of the U.S. Courts concernant la transparence sur l’usage gouvernemental de spywares dans le cadre de surveillance légale. 📋 Faits principaux Le FBI utilise des techniques de hacking et des spywares depuis au moins 1998, sans qu’aucune donnée publique ne comptabilise leur déploiement. À partir du rapport annuel Wiretap Report 2028 (publié en 2029), une nouvelle catégorie “spyware/hacking” sera intégrée aux statistiques publiées. Cette nouvelle catégorie couvrira uniquement l’interception de communications en temps réel (appels et messages Signal, WhatsApp, etc.) via des Network Investigating Techniques (NITs). Elle ne couvrira pas l’usage de spywares pour l’extraction de données stockées sur un appareil (images, fichiers, localisation), qui relève d’un mandat de perquisition distinct. 🏛️ Acteurs institutionnels impliqués Administrative Office of the U.S. Courts : confirmé la mise à jour des formulaires et procédures de reporting. Sénateur Ron Wyden : demandait cette transparence depuis 2017, a salué la décision et appelle au vote de son Government Surveillance Transparency Act. Eva Galperin (EFF) : souligne que les statistiques permettront de mesurer l’ampleur réelle de l’usage des spywares. Brett Max Kaufman (ACLU) : qualifie la mesure d’“étape importante et longtemps attendue”. 🌍 Comparaison internationale L’Italie publie déjà des données détaillées sur l’usage des spywares : 4 321 cibles en 2023 selon des données publiques. 📰 Nature de l’article Article de presse spécialisée à caractère informatif et politique, visant à documenter une évolution réglementaire majeure en matière de transparence sur la surveillance gouvernementale numérique aux États-Unis. ...

16 août 2026 · 2 min

Trump autorise des entreprises privées à mener des cyberopérations offensives contre les TCO

🏛️ Contexte Publié le 12 août 2026 sur le site officiel de la Maison-Blanche, ce mémorandum présidentiel signé par Donald J. Trump s’inscrit dans la continuité de l’Executive Order 14390 du 6 mars 2026 relatif à la lutte contre la cybercriminalité. Il étend les capacités fédérales en intégrant formellement le secteur privé américain dans des opérations cyber offensives et de surveillance. 📋 Dispositif créé Le mémorandum établit un Programme national géré par le National Coordination Center (NCC), co-dirigé par des représentants du Department of Justice (DOJ) et du Department of Homeland Security (DHS). Ce programme : ...

14 août 2026 · 2 min

L'Italie crée un corps de spécialistes militaires cyber dans le cadre d'une réforme de défense

🇮🇹 Contexte Publié le 8 août 2026 par Euractiv, cet article rapporte l’adoption par le Conseil des ministres italien d’une réforme de défense portée par le ministre de la Défense Guido Crosetto, visant à renforcer le rôle des forces armées dans la protection de la sécurité nationale en cyberespace. 🛡️ Contenu de la réforme La réforme établit plusieurs éléments structurants : Création d’un domaine militaire cyber national dont les frontières seront définies et mises à jour périodiquement par le ministère de la Défense Désignation du Chef d’état-major des armées comme autorité cyber du ministère de la Défense, responsable des données du ministère Maintien des responsabilités existantes du Premier ministre, du ministre de l’Intérieur, des services de renseignement, de l’Agence nationale de cybersécurité (ACN) et du bureau de sécurité des informations classifiées 👨‍💻 Nouveau rôle de spécialiste cyber militaire Qualification délivrée par le Chef d’état-major des armées Engagement initial de 5 ans, renouvelable par périodes de 2 ans (jusqu’à 4 extensions) Durée maximale de service : 13 ans Création d’un Fonds d’incitation à la cybersécurité : 1,57 million d’euros en 2027, montant progressif jusqu’à 15 millions d’euros annuels à partir de 2036 📰 Nature de l’article Article de presse spécialisée à caractère institutionnel, relatant une décision gouvernementale italienne visant à structurer et professionnaliser les capacités cyber militaires nationales. ...

8 août 2026 · 2 min

ANSSI publie les modalités de notification des organismes évaluateurs dans le cadre du CRA

📄 Contexte : L’ANSSI (Agence nationale de la sécurité des systèmes d’information) a publié le 21 juillet 2026 la version 1.0 du document « Modalités de notification » destiné aux organismes souhaitant être notifiés pour réaliser des évaluations de conformité dans le cadre du Cyber Resilience Act (CRA), règlement UE 2024/2847. 🏛️ Cadre réglementaire : Le CRA impose des exigences essentielles de cybersécurité aux fabricants, importateurs et distributeurs de produits comportant des éléments numériques. À compter du 11 décembre 2027, tous les produits numériques placés sur le marché européen devront satisfaire à ces exigences et porter le marquage CE. ...

21 juillet 2026 · 2 min

Chat Control 1.0 rétabli par le Parlement européen : retour du cadre de scan volontaire CSAM

🏛️ Contexte Publié le 13 juillet 2026 par The Cyber Express, cet article couvre le vote du Parlement européen du 9 juillet 2026 rétablissant le règlement Chat Control 1.0 (Règlement (UE) 2021/1232), quelques mois après son expiration en avril 2026. 📋 Contenu du règlement rétabli Le règlement rétabli fournit une base légale pour le scan volontaire des communications privées par les plateformes en ligne, afin de détecter : Du CSAM (Child Sexual Abuse Material) connu et nouveau La sollicitation d’enfants en ligne Le règlement ne s’applique pas aux services de messagerie chiffrés de bout en bout tels que Signal. Deux amendements adoptés visent explicitement à préserver les protections liées au chiffrement de bout en bout. ...

14 juillet 2026 · 2 min

Inde : MeitY somme WhatsApp de suspendre le déploiement des pseudonymes pour risques de cybercriminalité

🗓️ Contexte Publié le 2 juillet 2026 par The Register, cet article rapporte une confrontation réglementaire entre le gouvernement indien et Meta/WhatsApp autour du déploiement d’une nouvelle fonctionnalité permettant aux utilisateurs de communiquer via un pseudonyme plutôt qu’un numéro de téléphone. 📋 Faits principaux WhatsApp a annoncé le 29 juin 2026 la possibilité pour ses utilisateurs de réserver un pseudonyme, utilisable à la place du numéro de téléphone lors de la prise de contact. Le déploiement effectif est prévu plus tard dans l’année. ...

8 juillet 2026 · 2 min

Google utilise les adresses IP pour la personnalisation publicitaire dans l'EEE, le Royaume-Uni et la Suisse

📰 Source : BleepingComputer — Date : 17 juin 2026 Google a notifié ses annonceurs qu’à partir du 3 août 2026, les adresses IP collectées via ses tags clients, SDK, appels HTTP et uploads seront utilisées à des fins de mesure et de personnalisation publicitaire dans l’Espace Économique Européen (EEE), le Royaume-Uni et la Suisse. 🔄 Ce qui change Jusqu’à présent, ces adresses IP étaient utilisées uniquement pour le routage du trafic et la diffusion des publicités. Le changement porte sur la finalité : elles serviront désormais à identifier des appareils pour la personnalisation, ce qui déclenche des obligations de consentement sous le droit britannique et européen. ...

18 juin 2026 · 2 min

CISA impose un délai de 72h pour patcher les vulnérabilités critiques dans les agences fédérales

📅 Source : The Record Media — Date de publication : 10 juin 2026 🏛️ Contexte La CISA (Cybersecurity and Infrastructure Security Agency) a publié une nouvelle directive opérationnelle contraignante (Binding Operational Directive) imposant aux agences civiles fédérales américaines des délais de remédiation accélérés pour les vulnérabilités cyber, en réponse à la montée en puissance des menaces facilitées par l’intelligence artificielle. 🔍 Critères de priorisation La directive définit quatre critères pour évaluer la criticité d’une vulnérabilité : ...

13 juin 2026 · 2 min

CISA publie BOD 26-04 : nouvelle directive fédérale de priorisation des correctifs de sécurité par risque

📋 Contexte Le 10 juin 2026, la Cybersecurity and Infrastructure Security Agency (CISA) a publié la Binding Operational Directive 26-04 (BOD 26-04) intitulée Prioritizing Security Updates Based on Risk. Cette directive est contraignante pour l’ensemble des agences fédérales civiles américaines (Federal Civilian Executive Branch — FCEB). Elle est publiée sur le site officiel cisa.gov. 🎯 Objectif et portée La directive vise à moderniser la gestion des vulnérabilités au sein du gouvernement fédéral américain en priorisant la remédiation selon le niveau de risque réel plutôt qu’en traitant toutes les vulnérabilités de manière uniforme. Elle s’applique à tous les systèmes d’information fédéraux (Federal Information Systems), y compris ceux hébergés dans des environnements tiers (FedRAMP, cloud). ...

13 juin 2026 · 3 min
Dernière mise à jour le: 19 août 2026 📝