Le G7 presse gouvernements et industrie d'accélérer la transition vers la cryptographie post-quantique

🌐 Contexte Publié le 3 septembre 2026 par CyberScoop (auteur : Derek B. Johnson), cet article rapporte les conclusions d’un rapport du groupe de travail cybersécurité du G7, préparé lors du sommet de juin 2026 en France (Évian). Le rapport a été cosigné par les agences nationales de cybersécurité des sept pays membres. ⚠️ Menace identifiée Le rapport du G7 identifie deux catégories de menaces liées à l’informatique quantique : Harvest Now, Decrypt Later (HNDL) : collecte actuelle de données chiffrées sensibles en vue de les déchiffrer ultérieurement grâce à un ordinateur quantique Compromission des mécanismes d’authentification : falsification de données de confiance, vol de confirmations, mise en danger des communications sécurisées et des contrats légaux 📋 Principaux constats du rapport La menace quantique reste hors radar pour de nombreuses organisations, insuffisamment dotée en ressources, au profit d’autres priorités de sécurité La transition vers la PQC (Post-Quantum Cryptography) ne peut être réalisée isolément : elle requiert une coordination public-privé à grande échelle Les algorithmes sélectionnés par le NIST et la NSA sont considérés comme résistants aux attaques quantiques, mais certains ont déjà été compromis par des ordinateurs classiques ou par l’IA Le concept de crypto-agilité est promu pour permettre aux organisations de basculer rapidement entre algorithmes 🏛️ Actions gouvernementales et industrielles L’administration Trump a émis un décret exécutif avançant la migration PQC des agences fédérales de 2035 à 2030 Google et d’autres entreprises ont avancé leur propre calendrier de migration à 2029 La migration progresse dans le secteur fédéral et le secteur financier réglementé, mais accuse du retard dans d’autres industries ✍️ Signataires du rapport 🇺🇸 CISA (États-Unis) 🇬🇧 NCSC (Royaume-Uni) 🇫🇷 ANSSI (France) 🇩🇪 BSI (Allemagne) 🇨🇦 CSE (Canada) 🇯🇵 NCO (Japon) 🇮🇹 ACN (Italie) 📰 Nature de l’article Il s’agit d’un article de presse spécialisée relayant un rapport officiel multilatéral. Son but principal est d’informer les acteurs gouvernementaux et industriels de l’urgence de la transition cryptographique post-quantique, en s’appuyant sur les conclusions du groupe de travail G7. ...

5 septembre 2026 · 2 min

Kyber : premier ransomware confirmé utilisant la cryptographie post-quantique (ML-KEM)

🗓️ Contexte Source : Ars Technica, publié le 23 avril 2026 par Dan Goodin. L’article s’appuie sur une analyse technique publiée le même jour par la société de sécurité Rapid7, portant sur la famille de ransomware Kyber. 🦠 Description du malware Kyber est une famille de ransomware active depuis au moins septembre 2025. Elle tire son nom de l’algorithme cryptographique ML-KEM (Module Lattice-based Key Encapsulation Mechanism), également connu sous le nom de Kyber, standardisé par le NIST. ...

24 avril 2026 · 2 min

État de la migration post-quantique des protocoles réseau et sécurité largement déployés

🔬 Contexte Publié le 30 mars 2026 sur arXiv (cs.NI), cet article académique de Tushin Mallick, Ashish Kundu et Ramana Kompella constitue une étude de synthèse (survey) sur l’état de préparation post-quantique des protocoles réseau et de sécurité les plus répandus. ⚠️ Menace identifiée L’émergence de l’informatique quantique représente une menace structurelle pour les primitives cryptographiques à clé publique classiques, notamment : RSA Cryptographie sur courbes elliptiques (ECC) Ces primitives sont au cœur des mécanismes d’échange de clés et d’authentification de la majorité des protocoles réseau critiques. ...

5 avril 2026 · 2 min

Web PKI réinventé : Google lance les Merkle Tree Certificates pour l'ère post-quantique

📅 Source : Feisty Duck Cryptography & Security Newsletter, numéro 135, publié le 31 mars 2026. 🔐 Contexte général Cet article de newsletter spécialisée couvre plusieurs développements majeurs en cryptographie et PKI. Le sujet central est la refonte du Web PKI par Google via les Merkle Tree Certificates (MTCs), en réponse aux contraintes imposées par la cryptographie post-quantique (PQC) et les limites actuelles de Certificate Transparency (CT). 🌳 Merkle Tree Certificates : la refonte du Web PKI Google travaille depuis début 2023 sur une nouvelle architecture PKI. Fin 2025, ce travail a été transféré au groupe de travail IETF PLANTS, en collaboration avec Cloudflare. Les grandes étapes annoncées : ...

4 février 2026 · 3 min
Dernière mise à jour le: 1 octobre 2026 📝