Les États-Unis ont perturbĂ© les dĂ©fenses aĂ©riennes iraniennes par cyberopĂ©rations lors des frappes de 2025

Selon The Record (Recorded Future News), les États-Unis ont menĂ© en 2025 une cyberopĂ©ration visant Ă  perturber les dĂ©fenses aĂ©riennes iraniennes dans le cadre d’« Operation Midnight Hammer », facilitant des frappes quasi simultanĂ©es contre les sites nuclĂ©aires de Fordo, Natanz et Ispahan. Les opĂ©rateurs amĂ©ricains, appuyĂ©s par le renseignement de la NSA, ont ciblĂ© un « aim point » — un nƓud rĂ©seau cartographiĂ© tel qu’un routeur, un serveur ou un pĂ©riphĂ©rique — au sein d’un systĂšme militaire connectĂ© aux sites, empĂȘchant le tir de missiles sol‑air contre les appareils amĂ©ricains. Cette approche « en amont » a contournĂ© la difficultĂ© d’infiltrer directement des systĂšmes hautement fortifiĂ©s. Des sources anonymes Ă©voquent la recherche d’un « talon d’Achille »; certains dĂ©tails ont Ă©tĂ© retenus pour raisons de sĂ©curitĂ© nationale. ...

6 fĂ©vrier 2026 Â· 3 min

La NSA publie les premiers guides d’adoption Zero Trust (Primer et Discovery Phase)

Selon Help Net Security (15 janvier 2026), la National Security Agency (NSA) publie les deux premiers documents de sa sĂ©rie Zero Trust Implementation Guidelines (ZIG), posant les bases d’une adoption par Ă©tapes alignĂ©e sur le Department of War CIO Zero Trust Framework. La sĂ©rie ZIG est pensĂ©e pour une adoption par phases et de maniĂšre modulaire. Chaque phase propose un ensemble dĂ©fini d’étapes techniques et opĂ©rationnelles. Les organisations peuvent sĂ©lectionner les capacitĂ©s adaptĂ©es Ă  leur maturitĂ© et Ă  leurs prioritĂ©s, permettant une application incrĂ©mentale sans attendre un dĂ©ploiement global unique đŸ§©. ...

16 janvier 2026 Â· 2 min

NSA: sécuriser Secure Boot sous Linux contre les attaques de la chaßne de démarrage

Contexte: La NSA publie des orientations sur la gestion de Secure Boot pour Linux (information reprise dans l’article de Brittany Day, 31 dĂ©c. 2025 sur Linuxsecurity), soulignant le dĂ©placement des attaques vers les phases les plus prĂ©coces du dĂ©marrage. Des incidents comme BootHole, BlackLotus et PKFail illustrent comment des configurations permissives, des clĂ©s rĂ©utilisĂ©es et des bootloaders vulnĂ©rables transforment Secure Boot en surface d’attaque. L’enjeu: imposer la confiance avant que l’OS et ses contrĂŽles n’existent, sous peine de persistance profonde et d’invisibilitĂ© des bootkits. ...

4 janvier 2026 Â· 3 min

NSA et NCSC attribuent les campagnes « Salt Typhoon » à trois sociétés chinoises

Selon BleepingComputer, la NSA (États‑Unis), le NCSC (Royaume‑Uni) et des partenaires de plus d’une douzaine de pays ont attribuĂ© les campagnes de piratage mondiales « Salt Typhoon » Ă  trois entreprises technologiques chinoises. Les agences de cybersĂ©curitĂ© des États-Unis (NSA), du Royaume-Uni (NCSC) et de plus d’une douzaine de pays ont officiellement attribuĂ© la campagne mondiale de cyberattaques Salt Typhoon Ă  trois entreprises chinoises : Sichuan Juxinhe, Beijing Huanyu Tianqiong et Sichuan Zhixin Ruijie. Ces sociĂ©tĂ©s fourniraient produits et services au ministĂšre de la SĂ©curitĂ© d’État et Ă  l’ArmĂ©e populaire de libĂ©ration, facilitant ainsi des opĂ©rations massives de cyberespionnage. ...

27 aoĂ»t 2025 Â· 2 min

CISA et NSA publient un guide pour renforcer la sécurité des logiciels grùce aux langages sûrs pour la mémoire

L’article publiĂ© par CISA en collaboration avec la NSA met en avant un nouveau guide visant Ă  amĂ©liorer la sĂ©curitĂ© des logiciels en rĂ©duisant les vulnĂ©rabilitĂ©s liĂ©es Ă  la sĂ©curitĂ© de la mĂ©moire. CISA et la NSA ont publiĂ© un guide conjoint pour rĂ©duire les vulnĂ©rabilitĂ©s liĂ©es Ă  la mĂ©moire dans le dĂ©veloppement logiciel moderne. Ces vulnĂ©rabilitĂ©s posent des risques sĂ©rieux pour la sĂ©curitĂ© nationale et les infrastructures critiques. L’adoption de langages sĂ»rs pour la mĂ©moire (MSLs) est prĂ©sentĂ©e comme une solution efficace pour attĂ©nuer ces vulnĂ©rabilitĂ©s. Les MSLs offrent des protections intĂ©grĂ©es qui renforcent la sĂ©curitĂ© par conception. ...

27 juin 2025 Â· 1 min

Accusation de cyberattaques sur les Jeux d'hiver asiatiques par des employés de la NSA

La Chine a lancĂ© des accusations contre trois personnes qu’elle prĂ©tend ĂȘtre des employĂ©s de l’Agence de sĂ©curitĂ© nationale amĂ©ricaine (NSA). Selon les allĂ©gations, ces individus auraient orchestrĂ© des cyberattaques sur les Jeux d’hiver asiatiques qui ont eu lieu en fĂ©vrier. Les dĂ©tails prĂ©cis de ces attaques n’ont pas Ă©tĂ© divulguĂ©s, mais il est clair que cela ajoute une nouvelle tension dans les relations dĂ©jĂ  tendues entre la Chine et les États-Unis en matiĂšre de cybersĂ©curitĂ©. ...

15 avril 2025 Â· 1 min
Derniùre mise à jour le: 9 Feb 2026 📝