Rapport d'activité 2025 de l'ANSSI : bilan CTI, attribution APT28 et orientations stratégiques

📋 Contexte : Le rapport d’activitĂ© 2025 de l’Agence nationale de la sĂ©curitĂ© des systĂšmes d’information (ANSSI) a Ă©tĂ© publiĂ© le 9 mai 2026 sur cyber.gouv.fr. Il couvre l’ensemble des activitĂ©s de l’agence française de cyberdĂ©fense pour l’annĂ©e 2025, incluant les opĂ©rations, la rĂ©glementation, la coopĂ©ration internationale et les travaux technologiques. 🎯 Faits marquants opĂ©rationnels : Le 29 avril 2025, la France a, pour la premiĂšre fois, attribuĂ© publiquement un ensemble de cyberattaques au renseignement militaire russe (GRU), via le mode opĂ©ratoire APT28. Cette attribution a Ă©tĂ© portĂ©e par le ministre de l’Europe et des Affaires Ă©trangĂšres et s’appuie sur des travaux techniques du Centre de coordination des crises cyber (C4) (ANSSI, COMCYBER, DGA, DGSE, DGSI, MEAE). La victimologie française des campagnes APT28 en 2024 comprenait des entitĂ©s des secteurs gouvernemental, diplomatique et de la recherche. ...

9 mai 2026 Â· 4 min

Verifium : outil open source d'audit de sécurité iOS développé par un expert ANSSI

📰 Source : ZDNet France, publiĂ© le 22 avril 2026 par Gabriel Thierry. 🔧 PrĂ©sentation de l’outil : Un spĂ©cialiste en renseignement sur les cybermenaces de l’ANSSI a dĂ©veloppĂ© Verifium, une application iOS open source d’audit de sĂ©curitĂ© et de confidentialitĂ©. L’outil est disponible sur GitHub et son site officiel (verifium.app). Il a Ă©tĂ© prĂ©sentĂ© publiquement le 31 mars 2026 via le rĂ©seau social Bluesky par le compte @x0rz. ✅ FonctionnalitĂ©s : L’application effectue 23 contrĂŽles de sĂ©curitĂ© locaux, sans transmission de donnĂ©es hors de l’appareil, couvrant : ...

24 avril 2026 Â· 2 min

Incident de sécurité sur le portail ants.gouv.fr : divulgation de données personnelles

đŸ›ïž Contexte Le 15 avril 2026, l’Agence Nationale des Titres SĂ©curisĂ©s (ANTS) a dĂ©tectĂ© un incident de sĂ©curitĂ© sur son portail ants.gouv.fr, pouvant impliquer une divulgation de donnĂ©es personnelles issues de comptes particuliers et professionnels. L’annonce officielle a Ă©tĂ© publiĂ©e par le ministĂšre de l’IntĂ©rieur le 21 avril 2026. 📋 DonnĂ©es potentiellement compromises Pour les comptes particuliers, les donnĂ©es Ă  caractĂšre personnel concernĂ©es seraient : Identifiant de connexion CivilitĂ©, nom, prĂ©noms Adresse Ă©lectronique Date de naissance Identifiant unique du compte Le cas Ă©chĂ©ant : adresse postale, lieu de naissance, numĂ©ro de tĂ©lĂ©phone ⚠ Les piĂšces jointes et donnĂ©es complĂ©mentaires transmises lors des dĂ©marches ne sont pas concernĂ©es. Les donnĂ©es divulguĂ©es ne permettent pas d’accĂšs illĂ©gitime aux comptes du portail. ...

21 avril 2026 Â· 2 min

ANSSI publie le Panorama 2025 de la cybermenace : extorsion, espionnage et exploitation massive de vulnérabilités

Source et contexte: ANSSI — Le « Panorama de la cybermenace 2025 » (publication ANSSI) prĂ©sente les tendances observĂ©es en France et en Europe : menaces persistantes, brouillage entre acteurs Ă©tatiques et cybercriminels, et forte pression sur secteurs publics et privĂ©s. Niveau de menace et secteurs touchĂ©s. En 2025, 3 586 Ă©vĂ©nements de sĂ©curitĂ© traitĂ©s (−18% vs 2024) dont 1 366 incidents (stable). Quatre secteurs concentrent 76% des incidents: Ă©ducation & recherche (34%), ministĂšres & collectivitĂ©s (24%), santĂ© (10%), tĂ©lĂ©coms (9%). Les frontiĂšres entre acteurs Ă©tatiques et cybercriminels s’érodent, complexifiant l’imputation et la dĂ©tection. ...

15 mars 2026 Â· 4 min

FFGym annonce une cyberattaque et une fuite de données touchant 2,9 millions de licenciés

Selon une communication officielle de la FĂ©dĂ©ration Française de Gymnastique (FFGym) publiĂ©e le 27/02/2026, l’outil FFGym Licence a Ă©tĂ© victime d’une cyberattaque menĂ©e via un compte utilisateur compromis, entraĂźnant un vol de donnĂ©es personnelles. 🚹 L’incident a permis un accĂšs non autorisĂ© aux fiches de licenciĂ©s de la saison en cours et de personnes licenciĂ©es au cours des quatre derniĂšres annĂ©es (donnĂ©es exposĂ©es : nom, prĂ©nom, date de naissance, sexe, adresse postale, adresse mail, numĂ©ro de tĂ©lĂ©phone, numĂ©ro de licence), ainsi qu’à des personnes licenciĂ©es depuis 2004 mais non licenciĂ©es depuis quatre ans (donnĂ©es exposĂ©es : nom, prĂ©nom, date de naissance, numĂ©ro de licence). Au total, 2 900 000 licenciĂ©s/anciens licenciĂ©s sont concernĂ©s. La FĂ©dĂ©ration indique qu’aucune donnĂ©e sensible (bancaire, mĂ©dicale, etc.) n’a Ă©tĂ© compromise et qu’aucune utilisation frauduleuse n’a Ă©tĂ© constatĂ©e Ă  ce stade. 🔐 ...

2 mars 2026 Â· 2 min

L’État gĂ©nĂ©ralise « Visio », solution souveraine et sĂ©curisĂ©e de visioconfĂ©rence pour les agents publics

Source: numerique.gouv.fr (Espace presse, DINUM) — Le ministre dĂ©lĂ©guĂ© David Amiel annonce la gĂ©nĂ©ralisation de « Visio » comme outil unique de visioconfĂ©rence pour les agents de l’État, afin d’assurer la souverainetĂ© et la sĂ©curitĂ© des communications publiques. Objectif et calendrier. Le dĂ©ploiement vise Ă  mettre fin Ă  l’usage de solutions extra‑europĂ©ennes (ex. Teams, Zoom, GoTo Meeting, Webex) et Ă  unifier les outils au sein de l’État d’ici 2027, pour renforcer la sĂ©curitĂ© des donnĂ©es, rĂ©duire les dĂ©pendances stratĂ©giques, limiter les surcoĂ»ts et faciliter la coopĂ©ration inter‑ministĂ©rielle. ...

29 janvier 2026 Â· 2 min

ANSSI intĂšgre JeCliqueOuPas (JCOP) par API aux outils de l’État pour l’analyse automatisĂ©e de fichiers

Contexte: annonce institutionnelle de l’ANSSI en collaboration avec Glimps (16 janvier 2026). ANSSI, avec la start-up bretonne Glimps, propose “JeCliqueOuPas” (JCOP), un service d’analyse automatisĂ© de fichiers conçu pour dĂ©tecter des fichiers malveillants. La plateforme permet aux agents publics de soumettre un fichier et d’obtenir un diagnostic sur son caractĂšre malveillant, avec la garantie que les donnĂ©es ne sont pas rĂ©utilisĂ©es par des tiers. D’aprĂšs la Dinum, le service traite environ 80 000 fichiers par jour. ...

16 janvier 2026 Â· 2 min

Rumeur de fuite Ă  l’ANTS : l’agence dĂ©ment, Ă©chantillon jugĂ© incohĂ©rent, ANSSI mobilisĂ©e

Selon Les NumĂ©riques, des rumeurs de vol de donnĂ©es visant l’Agence nationale des titres sĂ©curisĂ©s (ANTS, devenue France Titres) Ă©voquent un fichier de 12 millions d’enregistrements circulant sur le dark web, mais l’agence dĂ©ment toute intrusion. ‱ Position officielle de l’ANTS : aucune intrusion n’a Ă©tĂ© identifiĂ©e dans ses systĂšmes d’information par l’agence ni par le ministĂšre de l’IntĂ©rieur. L’ANTS, qui gĂšre des donnĂ©es sensibles (CNI, passeports, permis), rappelle ĂȘtre soumise Ă  des mesures de sĂ©curitĂ© strictes et Ă  une surveillance Ă©tatique continue. ...

26 septembre 2025 Â· 2 min

Campagne d'attaque Houken exploitant des vulnérabilités zero-day sur les appareils Ivanti CSA

Le CERT-FR a publiĂ© un rapport sur une campagne d’attaque observĂ©e par l’ANSSI en septembre 2024, ciblant des entitĂ©s françaises Ă  travers l’exploitation de vulnĂ©rabilitĂ©s zero-day sur les appareils Ivanti Cloud Service Appliance (CSA). La campagne d’attaque, nommĂ©e Houken, a impactĂ© des secteurs tels que le gouvernement, les tĂ©lĂ©communications, les mĂ©dias, la finance et le transport. Les attaquants ont utilisĂ© des vulnĂ©rabilitĂ©s zero-day (CVE-2024-8190, CVE-2024-8963, et CVE-2024-9380) pour exĂ©cuter du code arbitraire Ă  distance sur les appareils vulnĂ©rables, avant la publication des avis de sĂ©curitĂ© d’Ivanti. ...

3 juillet 2025 Â· 1 min
Derniùre mise à jour le: 30 mai 2026 📝