Le blog Rehackt

Le 19 juillet 2024, une mise à jour défectueuse d’un logiciel de sécurité, et non une attaque, a figé environ 8,5 millions d’ordinateurs sous Windows selon Microsoft, soit moins de 1 % du parc mondial. Moins de 1 %, et pourtant des avions cloués au sol, des hôpitaux revenus au papier, des chaînes de télévision…

En juillet 2025, la Commonwealth Bank of Australia annonce la suppression de 45 postes de conseillers, remplacés par un robot vocal. Quelques semaines plus tard, le volume d’appels augmente au lieu de baisser, des chefs d’équipe décrochent eux-mêmes et le syndicat du secteur saisit l’autorité australienne des relations du travail. En août, la banque fait…

Il y a un peu plus d’1 mois, en pleine Coupe du monde 2026, alors que les écrans crachaient leur liesse et que certains commentaires, dans les gradins comme sur la toile, trahissaient cette vieille difficulté que nous avons à comprendre la différence, un débat s’est invité au dîner. Pas le score, non. L’intelligence artificielle.…

Il existe une catégorie de vendredis soir que tout responsable de la sécurité connaît. Les tableaux de bord sont verts, l’astreinte est nominale, et la seule alerte de la semaine concernait un certificat expiré sur un serveur d’impression. On ferme le portable avec la conscience tranquille du devoir accompli. Chez Hugging Face, en juillet 2026,…

C’est la question qu’on nous pose à la fin de presque tous les premiers échanges. Et c’est presque toujours la question qu’on nous pose en chuchotant, comme si parler d’argent était inconvenant. Parlons d’argent. Sur le marché français du recrutement cybersécurité, il existe une tradition étrange qui consiste à ne jamais publier ses tarifs. Allez…

En septembre dernier, on a reçu un brief qui résumait à lui seul tout ce qui ne va pas dans le recrutement de RSSI en France. Une ETI industrielle, 800 collaborateurs, deux usines, un DSI fatigué : « On cherche un RSSI qui sait coder, qui a fait du pentest, qui maîtrise la conformité NIS…

En décembre 2024, un nouveau règlement européen est entré en vigueur. Il s’appelle officiellement le règlement (UE) 2024/2847 relatif aux exigences horizontales de cybersécurité applicables aux produits comportant des éléments numériques. Son surnom, heureusement plus court : le Cyber Resilience Act, ou CRA. Si vous n’avez pas encore entendu parler de ce texte, pas de…

Pourquoi les premiers de la classe ne sont pas toujours les premiers embauchés Chaque année, les classements de formations en cybersécurité font couler beaucoup d’encre numérique. On y compare les labels SecNumedu, les taux d’insertion, les partenariats avec l’industrie. C’est utile. C’est même nécessaire. Mais c’est un peu comme juger un restaurant sur la longueur…

Licenciés exposés, fédérations prises de cours, ingénierie sociale redoutable : le sport français vit une très mauvaise saison numérique. Dans le sport, la défaite se prépare souvent bien avant le coup de sifflet. Elle se loge dans ce qu’on n’a pas anticipé, dans la préparation qu’on a différée, dans l’adversaire qu’on a sous-estimé parce qu’il…

Ou comment un secteur qui sauve des vies découvre qu’il doit aussi sauver ses données Il y a quelques mois, un hôpital de 800 lits mettait dix-huit mois à reconstruire son système d’information après une cyberattaque. Son activité de médecine, chirurgie et obstétrique avait chuté de 20 %. Des opérations déprogrammées. Des patients réorientés. Des…