Rapport annuel CST 2025-2026 : cyberdéfense, opérations actives et résilience numérique du Canada

📋 Contexte : Le Centre de la sécurité des télécommunications Canada (CST) a publié son rapport annuel couvrant la période du 1er avril 2025 au 31 mars 2026. Ce document non classifié présente l’ensemble des activités de l’organisme national de cryptologie canadien, incluant le renseignement électromagnétique étranger (SIGINT), la cybersécurité, les cyberopérations et l’assistance technique. 🔢 Chiffres clés 2025-2026 : Effectif total : 4 178 employés (+8,1 %) 3 976 rapports de renseignement électromagnétique produits 3 216 cyberincidents traités (1 528 touchant le gouvernement fédéral, 1 688 des entités canadiennes) 25 alertes et 995 avis du Centre pour la cybersécurité émis 67 notifications de signes avant-coureurs d’attaques par rançongiciel envoyées Plus de 97 000 alertes SNNC envoyées à 1 363 organisations 1 772 évaluations des risques liés à la chaîne d’approvisionnement ⚔️ Opérations offensives et défensives : Le CST a mené des cyberopérations actives contre des groupes de cybercriminalité, notamment contre dix des plus grands groupes de rançongiciel ciblant le Canada et ses alliés, perturbant leurs infrastructures et supprimant des données volées destinées à la vente sur le dark web. Une cyberopération active a également ciblé des intermédiaires étrangers impliqués dans le trafic de précurseurs de fentanyl. Des cyberopérations ont aussi visé un groupe extrémiste étranger cherchant à recruter au Canada. ...

8 juillet 2026 · 4 min

Crise quantique : Chine et Russie collectent des données chiffrées en vue de les déchiffrer

📰 Source : Foreign Affairs | Date : 17 juin 2026 | Auteure : Anne Neuberger, ancienne Deputy National Security Adviser (2021-2025), désormais General Partner chez a16z et Distinguished Fellow à Stanford. Contexte général L’article analyse la menace stratégique que représentent les technologies quantiques pour la sécurité nationale, en particulier la capacité future à casser les algorithmes de chiffrement actuellement en usage (RSA 2048 bits, protocoles Internet courants). Un ordinateur quantique pourrait théoriquement déchiffrer une clé RSA 2048 bits en moins de 8 heures, contre 300 000 milliards d’années pour un supercalculateur classique. ...

21 juin 2026 · 3 min

Rapport d'activité 2025 de l'ANSSI : bilan CTI, attribution APT28 et orientations stratégiques

📋 Contexte : Le rapport d’activité 2025 de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a été publié le 9 mai 2026 sur cyber.gouv.fr. Il couvre l’ensemble des activités de l’agence française de cyberdéfense pour l’année 2025, incluant les opérations, la réglementation, la coopération internationale et les travaux technologiques. 🎯 Faits marquants opérationnels : Le 29 avril 2025, la France a, pour la première fois, attribué publiquement un ensemble de cyberattaques au renseignement militaire russe (GRU), via le mode opératoire APT28. Cette attribution a été portée par le ministre de l’Europe et des Affaires étrangères et s’appuie sur des travaux techniques du Centre de coordination des crises cyber (C4) (ANSSI, COMCYBER, DGA, DGSE, DGSI, MEAE). La victimologie française des campagnes APT28 en 2024 comprenait des entités des secteurs gouvernemental, diplomatique et de la recherche. ...

9 mai 2026 · 4 min

L'informatique quantique menace l'ECC avec 100x moins de ressources qu'estimé

🗓️ Contexte Publié le 31 mars 2026 sur Ars Technica par Dan Goodin, cet article analyse deux whitepapers non encore soumis à peer-review qui réévaluent à la baisse les ressources nécessaires pour casser la cryptographie à courbes elliptiques (ECC-256) à l’aide d’un ordinateur quantique. 🔬 Premier whitepaper : atomes neutres comme qubits reconfigurables Intitulé « Shor’s algorithm is possible with as few as 10,000 reconfigurable atomic qubits », ce papier démontre qu’une architecture basée sur des atomes neutres piégés par pinces optiques (optical tweezers) permet : ...

3 avril 2026 · 2 min

Google et Cloudflare déploient des Merkle Tree Certificates pour un HTTPS résistant au quantique dans Chrome

Selon Ars Technica, Google dévoile un plan pour protéger la chaîne de certificats HTTPS contre les futures attaques quantiques, en s’appuyant sur des Merkle Tree Certificates (MTC) et des signatures post-quantiques (dont ML-DSA), déjà pris en charge dans Chrome, en partenariat avec Cloudflare. 🔐 Problème à résoudre: le matériel cryptographique post-quantique nécessaire pour publier les certificats TLS et leurs preuves de transparence est ~40× plus volumineux que l’existant. Une chaîne X.509 typique actuelle (~4 kB) comprend six signatures à courbes elliptiques et deux clés publiques EC (64 octets chacune), vulnérables à l’algorithme de Shor. Augmenter fortement la taille ralentirait le handshake TLS et dégraderait des « middle boxes ». ...

2 mars 2026 · 2 min

CISA publie des catégories de produits « largement disponibles » prenant en charge la cryptographie post-quantique

Source: cisa.gov — CISA publie, en réponse à l’Executive Order 14306, des listes régulièrement mises à jour de catégories de produits matériels et logiciels qui intègrent des standards de cryptographie post-quantique (PQC), afin d’orienter les plans d’acquisition vers des produits compatibles PQC lorsque ceux-ci sont « largement disponibles ». Standards NIST pris en compte: FIPS 203 (ML-KEM) pour l’établissement de clés, FIPS 204 (ML-DSA) et FIPS 205 (SLH-DSA) pour les signatures numériques, ainsi que la recommandation de schémas de signatures étatful (LMS, HSS, XMSS, XMSSMT – NIST SP 800-208). Le NIST IR 8547 cadre la transition vers ces standards. ...

26 janvier 2026 · 2 min

PQC dans SSH et TLS : Forescout révèle un retard critique des équipements non gérés

Selon Forescout (billet de blog référencé), l’adoption de la cryptographie post-quantique (PQC) progresse côté serveurs SSH mais reste en net retrait sur les appareils non gérés, alors que les échéances de migration se situent entre 2030 et 2035. Principaux constats chiffrés 🔍 Support PQC sur serveurs SSH: 8,5% (26% pour OpenSSH) Adoption par type d’actifs: IT 42% vs IoT 20% vs OT/équipements réseau 11% vs IoMT 2% Secteurs les plus en retard: industries dépendantes d’actifs non gérés (manufacturing, oil & gas, mining) Urgences mises en avant: inventorier les actifs, classifier les données (longévité/sensibilité), établir des feuilles de route de migration Équipements critiques vulnérables: routeurs et appliances VPN, cibles privilégiées pour l’accès privilégié Détails techniques (SSH/TLS) 🔐 ...

30 septembre 2025 · 2 min
Dernière mise à jour le: 21 juillet 2026 📝