{"id":3760,"date":"2026-09-30T10:48:00","date_gmt":"2026-09-30T08:48:00","guid":{"rendered":"https:\/\/cyberforgood.org\/?p=3760"},"modified":"2026-10-01T10:25:18","modified_gmt":"2026-10-01T08:25:18","slug":"david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance","status":"publish","type":"post","link":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/","title":{"rendered":"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c&rsquo;est d\u00e9sormais prot\u00e9ger la confiance \u00bb"},"content":{"rendered":"\n<p class=\"is-style-question wp-block-paragraph\">Quelles sont les principales \u00e9volutions des menaces cyber que vous observez en 2026 ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous assistons \u00e0 une industrialisation sans pr\u00e9c\u00e9dent de la cybercriminalit\u00e9.<br><br>1. <strong>L&rsquo;intelligence artificielle joue un r\u00f4le d&rsquo;acc\u00e9l\u00e9rateur majeur<\/strong> : elle permet aux attaquants de lancer davantage d&rsquo;attaques, mais aussi des attaques plus cibl\u00e9es, plus cr\u00e9dibles et plus efficaces. L\u00e0 o\u00f9 un email frauduleux g\u00e9n\u00e9rique avait peu de chances de fonctionner, les attaquants peuvent d\u00e9sormais produire \u00e0 grande \u00e9chelle des messages parfaitement contextualis\u00e9s, adapt\u00e9s \u00e0 une entreprise, un secteur ou m\u00eame un individu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2. Une autre \u00e9volution marquante est l&rsquo;<strong>explosion des fuites de donn\u00e9es<\/strong>. Nous voyons se multiplier les compromissions touchant des entreprises, des administrations, des \u00e9tablissements de sant\u00e9 ou des fournisseurs de services num\u00e9riques. Pour beaucoup d&rsquo;organisations, la question n&rsquo;est plus seulement de savoir si elles peuvent \u00eatre pirat\u00e9es, mais \u00e9galement quelles donn\u00e9es pourraient \u00eatre expos\u00e9es et quels impacts cela aurait sur leurs clients, leurs collaborateurs ou leur r\u00e9putation.<\/p>\n\n\n<aside id=\"notes-block_d6491140d50c2fce54baa06723f6294c\" class=\"notes notes--has-image\"><figure class=\"notes-media\"><img decoding=\"async\" width=\"300\" height=\"300\" src=\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/mockup-rapport-menaces-2026-FR_Cover-x1-bg-Color-300x300-1.png\" class=\"notes-media__img\" alt=\"\" loading=\"lazy\" srcset=\"\" sizes=\"auto, \" \/><\/figure><div class=\"notes-body\"><p><strong>Advens <\/strong>I Rapport sur l\u2019\u00e9tat de la menace 2026 <\/p>\n<p>Une analyse unique, nourrie d\u2019interventions r\u00e9elles, de veille technique et de centaines d\u2019enqu\u00eates men\u00e9es au plus pr\u00e8s des attaques.<\/p>\n<p><a href=\"https:\/\/www.advens.com\/media\/securite-operationnelle\/rapport-sur-letat-de-la-menace-2026\/\" rel=\"noopener noreferrer\" target=\"_blank\">T\u00e9l\u00e9charger le rapport.<\/a><\/p>\n<\/div><\/aside>\n\n\n<p class=\"wp-block-paragraph\">3. Une troisi\u00e8me \u00e9volution, moins visible du grand public mais tout aussi pr\u00e9occupante, concerne <strong>les syst\u00e8mes industriels<\/strong>. Pendant des d\u00e9cennies, les usines et infrastructures critiques ont v\u00e9cu isol\u00e9es du monde num\u00e9rique. Ce temps est r\u00e9volu : l&rsquo;agence europ\u00e9enne de cybers\u00e9curit\u00e9 constate une hausse de 43% des incidents touchant les environnements industriels en Europe sur la seule ann\u00e9e pass\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En conclusion, une cyberattaque n&rsquo;est plus seulement une menace informatique. Elle est devenue un risque business majeur. Une attaque peut interrompre une activit\u00e9, provoquer une perte de confiance, entra\u00eener des cons\u00e9quences r\u00e9glementaires importantes ou fragiliser durablement la relation avec les clients et les partenaires.<br><br>La cybers\u00e9curit\u00e9 ne consiste donc plus uniquement \u00e0 prot\u00e9ger des syst\u00e8mes. Elle consiste \u00e0 prot\u00e9ger la confiance et la capacit\u00e9 des organisations \u00e0 continuer \u00e0 fonctionner dans un monde num\u00e9rique.<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">Quelles erreurs de s\u00e9curit\u00e9 rencontrez-vous le plus fr\u00e9quemment chez les organisations victimes d&rsquo;une cyberattaque ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans l&rsquo;immense majorit\u00e9 des cas, ce ne sont pas des failles techniques sophistiqu\u00e9es qui sont \u00e0 l&rsquo;origine des attaques, mais des fondamentaux de cybers\u00e9curit\u00e9 qui ne sont pas ma\u00eetris\u00e9s : un mot de passe r\u00e9utilis\u00e9, une authentification multi-facteur non activ\u00e9e, un syst\u00e8me qui n&rsquo;a pas \u00e9t\u00e9 mis \u00e0 jour depuis des mois, ou une sauvegarde dont personne n&rsquo;a jamais v\u00e9rifi\u00e9 qu&rsquo;elle pouvait r\u00e9ellement \u00eatre restaur\u00e9e. Ce sont des mesures simples, peu co\u00fbteuses, mais qui bloquent l&rsquo;\u00e9crasante majorit\u00e9 des attaques automatis\u00e9es et opportunistes.<\/p>\n\n\n<aside id=\"notes-block_119b0e333f413ef3bf914c2713d9e32c\" class=\"notes notes--has-image\"><figure class=\"notes-media\"><img decoding=\"async\" width=\"300\" height=\"300\" src=\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/C4G_ICONS_10B_YELLOW-300x300-2.png\" class=\"notes-media__img\" alt=\"\" loading=\"lazy\" srcset=\"\" sizes=\"auto, \" \/><\/figure><div class=\"notes-body\"><p><strong>CYBER COMMONS<\/strong><br \/>\nLes 10 bonnes pratiques pour prot\u00e9ger sa vie num\u00e9rique<\/p>\n<p><a href=\"https:\/\/cyberforgood.org\/fr\/module\/base-cybersecurite-ess\/\" rel=\"noopener noreferrer\" target=\"_blank\">Explorer les bonnes pratiques.<\/a><\/p>\n<\/div><\/aside>\n\n\n<p class=\"wp-block-paragraph\">La deuxi\u00e8me erreur, plus culturelle que technique, c&rsquo;est de ne pas se penser comme une cible. Beaucoup de dirigeants consid\u00e8rent encore que leur taille, leur secteur ou leur discr\u00e9tion les prot\u00e8ge. C&rsquo;est une erreur d&rsquo;appr\u00e9ciation dangereuse : les attaquants ne ciblent plus, ils scannent en masse et frappent partout o\u00f9 une porte est ouverte, sans distinction entre une multinationale et une petite structure associative. Cette illusion d&rsquo;invisibilit\u00e9 retarde souvent la mise en place des r\u00e9flexes de base, et c&rsquo;est pr\u00e9cis\u00e9ment ce qui rend l&rsquo;organisation vuln\u00e9rable le jour o\u00f9 elle est vis\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et cette erreur devient aujourd&rsquo;hui d&rsquo;autant plus grave que l&rsquo;intelligence artificielle est d\u00e9sormais entre les mains des attaquants. Elle leur permet d&rsquo;industrialiser leurs campagnes, de produire des emails de phishing quasi ind\u00e9tectables, et de cibler plus finement chaque organisation, y compris les plus petites. Ne pas ma\u00eetriser les bases dans ce contexte, c&rsquo;est laisser une porte grande ouverte face \u00e0 des attaquants qui, eux, ont consid\u00e9rablement professionnalis\u00e9 leurs m\u00e9thodes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, on sous-estime souvent le facteur humain : la meilleure des d\u00e9fenses techniques ne remplace jamais une \u00e9quipe form\u00e9e \u00e0 reconna\u00eetre un pi\u00e8ge, capable d&rsquo;alerter et de r\u00e9agir vite. C&rsquo;est souvent l&rsquo;angle mort des organisations qui investissent dans la technique sans investir dans la sensibilisation de leurs \u00e9quipes.<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">L&rsquo;intelligence artificielle est-elle en train de changer profond\u00e9ment les m\u00e9thodes des cybercriminels ? Si oui, quels usages offensifs de l&rsquo;IA vous pr\u00e9occupent le plus \u00e0 court terme ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je dirais m\u00eame que c&rsquo;est la transformation la plus profonde que nous ayons connue depuis l&rsquo;apparition du ransomware as a service.<br>L&rsquo;IA ne cr\u00e9e pas de nouvelles cat\u00e9gories d&rsquo;attaques. Elle change surtout l&rsquo;\u00e9chelle, la vitesse et la cr\u00e9dibilit\u00e9 de ce que les attaquants savaient d\u00e9j\u00e0 faire. C&rsquo;est cette combinaison qui m&rsquo;inqui\u00e8te. Concr\u00e8tement, trois usages offensifs me pr\u00e9occupent particuli\u00e8rement \u00e0 court terme :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>L&rsquo;ing\u00e9nierie sociale hyper-personnalis\u00e9e<\/strong>. Le phishing g\u00e9n\u00e9rique, plein de fautes et facilement rep\u00e9rable, appartient au pass\u00e9. Aujourd&rsquo;hui, un attaquant peut g\u00e9n\u00e9rer, en quelques minutes et pour un co\u00fbt d\u00e9risoire, un email parfaitement r\u00e9dig\u00e9, contextualis\u00e9 avec l&rsquo;actualit\u00e9 de l&rsquo;entreprise, le nom du bon interlocuteur, le bon ton hi\u00e9rarchique. La barri\u00e8re de comp\u00e9tence pour mener une attaque cr\u00e9dible s&rsquo;effondre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La fraude par usurpation vocale et vid\u00e9o<\/strong> (deepfake). C&rsquo;est probablement ce qui m&rsquo;inqui\u00e8te le plus pour les dirigeants. Nous avons d\u00e9j\u00e0 vu des cas de fraude au pr\u00e9sident o\u00f9 la voix, voire l&rsquo;image d&rsquo;un dirigeant, est imit\u00e9e pour ordonner un virement ou obtenir une information sensible. Quand on ne peut plus faire confiance \u00e0 ce qu&rsquo;on voit ou entend, cela change compl\u00e8tement la nature du risque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>L&rsquo;acc\u00e9l\u00e9ration de la d\u00e9couverte et de l&rsquo;exploitation de vuln\u00e9rabilit\u00e9s<\/strong>. Des mod\u00e8les d&rsquo;IA sont d\u00e9sormais capables d&rsquo;aider \u00e0 analyser du code, identifier des failles ou m\u00eame g\u00e9n\u00e9rer des scripts d&rsquo;exploitation. Ce qui demandait hier une expertise technique pointue devient accessible \u00e0 des acteurs beaucoup moins qualifi\u00e9s. Le d\u00e9lai entre la publication d&rsquo;une vuln\u00e9rabilit\u00e9 et son exploitation massive se r\u00e9duit dangereusement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En r\u00e9sum\u00e9 : l&rsquo;IA ne rend pas seulement les attaquants plus nombreux. Elle rend chaque attaque individuelle plus difficile \u00e0 d\u00e9tecter, parce qu&rsquo;elle est plus cr\u00e9dible, plus rapide et plus adapt\u00e9e \u00e0 sa cible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 cela s&rsquo;ajoute un risque nouveau : celui d&rsquo;agents IA qui, livr\u00e9s \u00e0 eux-m\u00eames, sortent du cadre qui leur a \u00e9t\u00e9 assign\u00e9. Cela s&rsquo;est d\u00e9j\u00e0 produit r\u00e9cemment : lors d&rsquo;une \u00e9valuation de cybers\u00e9curit\u00e9 interne, environ 700 agents IA d&rsquo;OpenAI ont spontan\u00e9ment coordonn\u00e9 leurs actions entre eux et fini par attaquer r\u00e9ellement l&rsquo;infrastructure de Hugging Face, alors qu&rsquo;ils \u00e9taient cens\u00e9s op\u00e9rer isol\u00e9ment dans un environnement de test.<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">Dans l\u2019autre sens, comment l&rsquo;IA est-elle utilis\u00e9e aujourd&rsquo;hui pour renforcer la d\u00e9tection et la r\u00e9ponse aux incidents ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;IA est d\u00e9j\u00e0 devenue un copilote pr\u00e9cieux pour les d\u00e9fenseurs, et c&rsquo;est une r\u00e9alit\u00e9 op\u00e9rationnelle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chez Advens, nous avons cr\u00e9\u00e9 d\u00e8s 2017 une \u00e9quipe de data scientists d\u00e9di\u00e9e \u00e0 la s\u00e9curit\u00e9 op\u00e9rationnelle, avant m\u00eame que l&rsquo;IA g\u00e9n\u00e9rative ne devienne un sujet grand public. Cette approche nous a permis d&rsquo;aller au-del\u00e0 des r\u00e8gles de d\u00e9tection classiques pour rep\u00e9rer des signaux faibles : un comportement l\u00e9g\u00e8rement anormal, l&rsquo;usage d&rsquo;un compte compromis qui ressemble \u00e0 s&rsquo;y m\u00e9prendre \u00e0 du trafic l\u00e9gitime, ou de nouvelles m\u00e9thodes d&rsquo;attaque qu&rsquo;aucune r\u00e8gle pr\u00e9d\u00e9finie ne pouvait anticiper.<\/p>\n\n\n<aside id=\"notes-block_32efe1f6f03d2063d1132f3f842f52de\" class=\"notes\"><div class=\"notes-body\"><p>Un <strong>SOC <\/strong>(Security Operations Center) est un centre op\u00e9rationnel de s\u00e9curit\u00e9, c&rsquo;est-\u00e0-dire une \u00e9quipe et une infrastructure d\u00e9di\u00e9es \u00e0 la surveillance, \u00e0 la d\u00e9tection, \u00e0 l&rsquo;analyse et \u00e0 la r\u00e9ponse aux incidents de cybers\u00e9curit\u00e9, 24h\/24 et 7j\/7, afin de prot\u00e9ger le syst\u00e8me d&rsquo;information d&rsquo;une organisation.<\/p>\n<\/div><\/aside>\n\n\n<p class=\"wp-block-paragraph\">Plus r\u00e9cemment, l&rsquo;arriv\u00e9e des grands mod\u00e8les de langage a ouvert un second front tout aussi important : celui de l&rsquo;aide \u00e0 l&rsquo;analyste. Nos \u00e9quipes SOC traitent des dizaines de milliers d&rsquo;alertes chaque ann\u00e9e. Un moteur d&rsquo;inf\u00e9rence connect\u00e9 \u00e0 notre base de connaissance permet aujourd&rsquo;hui de traduire une alerte technique en langage naturel, de corr\u00e9ler automatiquement l&rsquo;information avec l&rsquo;historique et le contexte du client, et de proposer une premi\u00e8re analyse avec un niveau de confiance. L&rsquo;analyste ne part plus d&rsquo;une page blanche : il arbitre une hypoth\u00e8se d\u00e9j\u00e0 construite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Trois b\u00e9n\u00e9fices concrets en d\u00e9coulent :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La r\u00e9duction du temps de traitement<\/strong>. Ce qui prenait de longues minutes de recherche manuelle dans plusieurs outils peut \u00eatre pr\u00e9par\u00e9 automatiquement en quelques secondes. Une qualit\u00e9 constante, quel que soit l&rsquo;analyste qui traite l&rsquo;alerte, ce qui compte \u00e9norm\u00e9ment \u00e0 3h du matin sur un SOC qui fonctionne 24\/7.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La capacit\u00e9 \u00e0 absorber le volume<\/strong>. Le nombre d&rsquo;alertes et de tentatives d&rsquo;intrusion augmente plus vite que le nombre d&rsquo;experts cyber disponibles sur le march\u00e9. Sans l&rsquo;IA, nous ne pourrions tout simplement pas suivre le rythme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mais je veux \u00eatre tr\u00e8s clair sur un point : l&rsquo;IA ne remplace pas l&rsquo;expertise humaine, elle l&rsquo;augmente<\/strong>. La cybers\u00e9curit\u00e9 reste un m\u00e9tier de jugement. D\u00e9cider si un signal m\u00e9rite une escalade, comprendre l&rsquo;intention d&rsquo;un attaquant, ou prendre la responsabilit\u00e9 d&rsquo;isoler un syst\u00e8me en pleine crise : cela demande une exp\u00e9rience et un discernement qu&rsquo;aucun mod\u00e8le ne peut endosser seul aujourd&rsquo;hui.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui est en train de changer, c&rsquo;est l&rsquo;ambition : nous \u00e9voluons progressivement vers un mod\u00e8le o\u00f9 l&rsquo;IA devient l&rsquo;orchestratrice de bout en bout de l&rsquo;investigation, pendant que l&rsquo;analyste garde la main sur la d\u00e9cision finale. C&rsquo;est exactement l&rsquo;\u00e9quilibre que je d\u00e9fends : une IA qui muscle nos d\u00e9fenseurs, sans jamais leur retirer la responsabilit\u00e9 de la d\u00e9cision.<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">Les cyberattaques visent-elles d\u00e9sormais davantage la confiance et l&rsquo;information que les seules infrastructures techniques ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oui, et c&rsquo;est m\u00eame l&rsquo;un des basculements les plus importants de ces derni\u00e8res ann\u00e9es. Pendant longtemps, une cyberattaque se mesurait en syst\u00e8mes arr\u00eat\u00e9s, en donn\u00e9es chiffr\u00e9es ou en ran\u00e7ons pay\u00e9es. Aujourd&rsquo;hui, une part croissante des attaques ne vise plus \u00e0 paralyser une infrastructure, mais \u00e0 manipuler la perception que l&rsquo;on a de la r\u00e9alit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;exemple le plus frappant reste le cas Arup : un employ\u00e9 a particip\u00e9 \u00e0 une visioconf\u00e9rence enti\u00e8re o\u00f9 tous les autres participants, y compris le directeur financier du groupe, \u00e9taient des deepfakes g\u00e9n\u00e9r\u00e9s \u00e0 partir d&rsquo;enregistrements publics. Il n&rsquo;y a eu aucune intrusion technique, aucun malware, aucune faille exploit\u00e9e. Juste une confiance humaine d\u00e9tourn\u00e9e, pour un pr\u00e9judice de 25,6 millions de dollars.<\/p>\n\n\n<aside id=\"notes-block_90110fb5732d0647f4edc5f2bd043c18\" class=\"notes\"><div class=\"notes-body\"><p><strong>DEEPFAKE<\/strong><\/p>\n<p>D\u00e9but 2024, un employ\u00e9 du cabinet d&rsquo;ing\u00e9nierie britannique Arup a vir\u00e9 25 millions de dollars \u00e0 des fraudeurs apr\u00e8s une visioconf\u00e9rence avec de faux dirigeants g\u00e9n\u00e9r\u00e9s par deepfake. Selon son directeur informatique Rob Greig, il s&rsquo;agit d&rsquo;une ing\u00e9nierie sociale renforc\u00e9e par la technologie plut\u00f4t que d&rsquo;une cyberattaque classique, puisqu&rsquo;aucun syst\u00e8me n&rsquo;a \u00e9t\u00e9 compromis.<\/p>\n<p><a href=\"https:\/\/www.weforum.org\/stories\/emerging-technologies\/deepfake-ai-cybercrime-arup\/\" rel=\"noopener noreferrer\" target=\"_blank\">Pour en savoir plus.<\/a><\/p>\n<\/div><\/aside>\n\n\n<p class=\"wp-block-paragraph\">Ce qui me frappe surtout, c&rsquo;est que pour arriver \u00e0 leurs fins, les attaquants ne s&rsquo;imposent plus aucune limite m\u00e9thodologique. Tout est bon : ils mixent sans complexe le physique et le virtuel. Un attaquant peut aujourd&rsquo;hui combiner un appel t\u00e9l\u00e9phonique avec une voix clon\u00e9e, un badge ou une intrusion physique dans un b\u00e2timent, un faux profil professionnel entretenu pendant des mois, puis un email parfaitement contextualis\u00e9, pour construire une seule et m\u00eame op\u00e9ration. La fronti\u00e8re entre ing\u00e9nierie sociale num\u00e9rique et manipulation dans le monde r\u00e9el s&rsquo;efface compl\u00e8tement. On ne se d\u00e9fend plus contre une technique, mais contre un sc\u00e9nario complet, orchestr\u00e9 sur plusieurs canaux \u00e0 la fois.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous observons un ph\u00e9nom\u00e8ne similaire \u00e0 un niveau institutionnel : en avril 2026, la Banque de France et l&rsquo;ACPR ont d\u00fb publier une alerte officielle apr\u00e8s la diffusion de vid\u00e9os o\u00f9 le visage et la voix de leur gouverneur, enti\u00e8rement clon\u00e9s par IA, recommandaient de faux placements financiers aux \u00e9pargnants. Quand une institution comme la Banque de France doit d\u00e9mentir publiquement les propos de son propre gouverneur, on comprend que l&rsquo;attaque ne vise plus un syst\u00e8me d&rsquo;information, mais la confiance elle-m\u00eame.<\/p>\n\n\n<aside id=\"notes-block_eb17ba51bbaa0b1a572012fb3b01c868\" class=\"notes\"><div class=\"notes-body\"><p>La <strong>Banque de France<\/strong> et l\u2019<strong>ACPR<\/strong> mettent en garde le public contre un risque de fraude avec usurpation de leur identit\u00e9 et de celle de leurs dirigeants.<\/p>\n<p><a href=\"https:\/\/www.banque-france.fr\/fr\/communiques-de-presse\/la-banque-de-france-et-lacpr-mettent-en-garde-le-public-contre-un-risque-de-fraude-avec-usurpation-0\" rel=\"noopener noreferrer\" target=\"_blank\">Lire le communiqu\u00e9 officiel.<\/a><\/p>\n<\/div><\/aside>\n\n\n<p class=\"wp-block-paragraph\">Ce qui m&rsquo;inqui\u00e8te le plus, c&rsquo;est ce que j&rsquo;appellerais un \u00ab\u00a0trou noir de la s\u00e9curit\u00e9 r\u00e9putationnelle\u00a0\u00bb. Les entreprises ont investi des d\u00e9cennies dans la protection de leurs syst\u00e8mes et de leurs donn\u00e9es. Elles n&rsquo;ont quasiment rien construit pour prot\u00e9ger leur r\u00e9putation, la cr\u00e9dibilit\u00e9 de leurs dirigeants ou la confiance de leurs clients face \u00e0 des contenus falsifi\u00e9s. C&rsquo;est un angle mort presque total.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En r\u00e9sum\u00e9 : quand on ne peut plus faire confiance \u00e0 une voix au t\u00e9l\u00e9phone, \u00e0 un visage en visioconf\u00e9rence ou \u00e0 une information qui circule, la cybers\u00e9curit\u00e9 change de nature. Elle devient une discipline de protection de la confiance, autant que des infrastructures.<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">Observez-vous une convergence entre cybercriminalit\u00e9, d\u00e9sinformation et ing\u00e9rences \u00e9trang\u00e8res ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oui, tr\u00e8s clairement, et ce n&rsquo;est plus une intuition d&rsquo;expert : c&rsquo;est un constat d\u00e9sormais assum\u00e9 publiquement par les autorit\u00e9s elles-m\u00eames. L&rsquo;ANSSI l&rsquo;a \u00e9crit noir sur blanc dans son dernier panorama de la cybermenace : les fronti\u00e8res entre acteurs \u00e9tatiques et cybercriminels s&rsquo;\u00e9rodent. Ils se sp\u00e9cialisent, mais partagent de plus en plus leurs outils et leurs m\u00e9thodes. Ce n&rsquo;est plus deux mondes parall\u00e8les, l&rsquo;espionnage d&rsquo;\u00c9tat d&rsquo;un c\u00f4t\u00e9 et la d\u00e9linquance num\u00e9rique de l&rsquo;autre. C&rsquo;est un continuum.<\/p>\n\n\n<aside id=\"notes-block_b5b11e3ae6d02e65170a5fc1d95392bc\" class=\"notes notes--has-image\"><figure class=\"notes-media\"><img decoding=\"async\" width=\"233\" height=\"300\" src=\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/Panorama_2025_FR_Web_cover.original-233x300.png\" class=\"notes-media__img\" alt=\"\" loading=\"lazy\" srcset=\"\" sizes=\"auto, \" \/><\/figure><div class=\"notes-body\"><p><strong>RAPPORT<\/strong><br \/>\nPanorama de la cybermenace 2025 de l&rsquo;ANSSI, l&rsquo;Agence nationale de la s\u00e9cruti\u00e9 des syst\u00e8mes d&rsquo;information.<\/p>\n<p><a href=\"https:\/\/cyber.gouv.fr\/nous-connaitre\/publications\/panoramas-de-la-cybermenace\/panorama-de-la-cybermenace-2025\/\" rel=\"noopener noreferrer\" target=\"_blank\">Lire le rapport.<\/a><\/p>\n<\/div><\/aside>\n\n\n<p class=\"wp-block-paragraph\">Ce que l&rsquo;on observe concr\u00e8tement, c&rsquo;est un mod\u00e8le de sous-traitance. Certains \u00c9tats s&rsquo;appuient sur des r\u00e9seaux cybercriminels ou des collectifs hacktivistes pour mener des op\u00e9rations, en \u00e9change d&rsquo;une forme de tol\u00e9rance envers leurs activit\u00e9s ill\u00e9gales. Cela pr\u00e9sente un double avantage pour l&rsquo;attaquant \u00e9tatique : d\u00e9multiplier ses capacit\u00e9s de nuisance, et surtout brouiller l&rsquo;attribution. Quand une attaque est men\u00e9e par un \u00ab\u00a0hacktiviste\u00a0\u00bb ou un groupe criminel apparemment autonome, il devient tr\u00e8s difficile de prouver un lien direct avec un \u00c9tat, ce qui complique consid\u00e9rablement la r\u00e9ponse diplomatique ou militaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et cette convergence ne s&rsquo;arr\u00eate pas au piratage. Elle inclut d\u00e9sormais la d\u00e9sinformation. Rien que pour les \u00e9lections municipales de mars 2026, Viginum a d\u00e9tect\u00e9 et document\u00e9 quatre campagnes d&rsquo;ing\u00e9rence num\u00e9rique \u00e9trang\u00e8re distinctes, m\u00ealant acteurs \u00e9tatiques et non \u00e9tatiques. La France a d&rsquo;ailleurs jug\u00e9 la menace suffisamment s\u00e9rieuse pour se doter, en f\u00e9vrier 2026, de sa toute premi\u00e8re strat\u00e9gie nationale de lutte contre les manipulations de l&rsquo;information, un signal fort qui place ce sujet au m\u00eame niveau que les autres menaces de s\u00e9curit\u00e9 nationale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui m&rsquo;inqui\u00e8te le plus dans cette convergence, c&rsquo;est qu&rsquo;elle combine trois logiques qui, prises s\u00e9par\u00e9ment, sont d\u00e9j\u00e0 difficiles \u00e0 contrer : le gain financier du cybercriminel, l&rsquo;agilit\u00e9 et l&rsquo;anonymat de l\u2019hacktiviste, et la patience strat\u00e9gique de l&rsquo;acteur \u00e9tatique. Une m\u00eame infrastructure technique peut aujourd&rsquo;hui servir \u00e0 voler des donn\u00e9es, extorquer une ran\u00e7on, puis alimenter une campagne de d\u00e9sinformation avec les informations d\u00e9rob\u00e9es. Le tout, orchestr\u00e9 par des acteurs dont on ne saura peut-\u00eatre jamais avec certitude qui ils sont r\u00e9ellement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les m\u00e9dias, les associations et les organisations d&rsquo;int\u00e9r\u00eat g\u00e9n\u00e9ral, cette convergence change fondamentalement la nature de la menace. Ce ne sont plus seulement des cibles techniques que l&rsquo;on prot\u00e8ge avec un firewall. Ce sont des acteurs du d\u00e9bat public, qui peuvent \u00eatre instrumentalis\u00e9s, \u00e0 leur insu, pour amplifier un narratif ou d\u00e9cr\u00e9dibiliser une source d&rsquo;information l\u00e9gitime.<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">Dans quelle mesure la cybers\u00e9curit\u00e9 est-elle devenue un enjeu de souverainet\u00e9 pour la France et l&rsquo;Europe ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 est aujourd&rsquo;hui un sujet de souverainet\u00e9 au m\u00eame titre que l&rsquo;\u00e9nergie ou la d\u00e9fense. C&rsquo;est cette prise de conscience qui explique l&rsquo;acc\u00e9l\u00e9ration r\u00e9glementaire que nous vivons en France et en Europe : la nouvelle strat\u00e9gie nationale de cybers\u00e9curit\u00e9 fait explicitement de la ma\u00eetrise des d\u00e9pendances technologiques un pilier strat\u00e9gique, et le r\u00e9f\u00e9rentiel SecNumCloud a durci ses exigences pour garantir une immunit\u00e9 r\u00e9elle face aux lois extraterritoriales. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les textes europ\u00e9ens NIS2 et Cyber Resilience Act viennent renforcer cette dynamique, en \u00e9levant le niveau de pr\u00e9paration des organisations et en imposant une s\u00e9curit\u00e9 pens\u00e9e d\u00e8s la conception des produits num\u00e9riques. Le message est clair : la souverainet\u00e9 ne se limite plus \u00e0 la question de savoir o\u00f9 sont h\u00e9berg\u00e9es les donn\u00e9es, elle porte d\u00e9sormais sur la ma\u00eetrise de bout en bout des cha\u00eenes technologiques \u2014 logicielles, capitalistiques et op\u00e9rationnelles.<\/p>\n\n\n<aside id=\"notes-block_64bde16830d059b57b8696081a110312\" class=\"notes\"><div class=\"notes-body\"><p><strong>SecNumCloud <\/strong>I R\u00e9f\u00e9rentiel de qualification de l&rsquo;ANSSI (France) qui certifie le niveau de s\u00e9curit\u00e9 des services cloud, avec des exigences de protection des donn\u00e9es, y compris contre les lois extraterritoriales non europ\u00e9ennes.<\/p>\n<p><strong>NIS2 <\/strong>I Directive europ\u00e9enne (2022) qui impose \u00e0 un large \u00e9ventail d&rsquo;entit\u00e9s \u00ab essentielles \u00bb et \u00ab importantes \u00bb des mesures de cybers\u00e9curit\u00e9 renforc\u00e9es, une gouvernance d\u00e9di\u00e9e et la notification rapide des incidents.<\/p>\n<p><strong>Cyber Resilience Act (CRA) <\/strong>I R\u00e8glement europ\u00e9en qui oblige les fabricants et distributeurs de produits comportant des \u00e9l\u00e9ments num\u00e9riques (mat\u00e9riels et logiciels) \u00e0 assurer leur s\u00e9curit\u00e9 d\u00e8s la conception et tout au long de leur cycle de vie, avec correctifs et signalement des vuln\u00e9rabilit\u00e9s.<\/p>\n<\/div><\/aside>\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;Europe a longtemps privil\u00e9gi\u00e9 l&rsquo;efficacit\u00e9 \u00e9conomique de court terme. Elle red\u00e9couvre aujourd&rsquo;hui, parfois dans la douleur, la valeur strat\u00e9gique de sa capacit\u00e9 \u00e0 ma\u00eetriser ses d\u00e9pendances technologiques. La souverainet\u00e9 ne signifie pas l&rsquo;isolement. Elle signifie pouvoir choisir librement, prot\u00e9ger ses int\u00e9r\u00eats essentiels et conserver sa capacit\u00e9 d&rsquo;action, y compris en situation de crise. La cybers\u00e9curit\u00e9 est devenue l&rsquo;un des fondements les plus concrets de cette autonomie strat\u00e9gique.<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">Quels risques \u00e9mergents les dirigeants sous-estiment-ils le plus aujourd&rsquo;hui ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je pense que beaucoup de dirigeants continuent de voir la cybers\u00e9curit\u00e9 comme un sujet technique, alors qu&rsquo;elle est devenue un sujet de gouvernance et de continuit\u00e9 d&rsquo;activit\u00e9. Quatre risques me semblent aujourd&rsquo;hui largement sous-estim\u00e9s :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1. Le premier, c&rsquo;est le <strong>Shadow AI<\/strong>. Pendant que les directions d\u00e9battent de leur strat\u00e9gie IA officielle, leurs collaborateurs utilisent d\u00e9j\u00e0, en toute discr\u00e9tion, des assistants conversationnels grand public : un commercial qui colle un extrait de contrat client dans un chatbot pour en obtenir un r\u00e9sum\u00e9, une assistante qui fait reformuler un mail contenant des chiffres confidentiels. Les \u00e9tudes les plus r\u00e9centes montrent qu&rsquo;une \u00e9crasante majorit\u00e9 des salari\u00e9s utilisent ces outils sans en informer leur direction, et qu&rsquo;une part significative y introduit des donn\u00e9es sensibles. Ce n&rsquo;est pas de la malveillance, c&rsquo;est de la commodit\u00e9. Mais le r\u00e9sultat est le m\u00eame : une fuite de donn\u00e9es que personne n&rsquo;a vu venir, parce qu&rsquo;elle ne ressemble \u00e0 aucune cyberattaque connue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2. Le deuxi\u00e8me, c&rsquo;est la <strong>d\u00e9pendance aux tiers et aux fournisseurs<\/strong>. Une organisation peut avoir un niveau de s\u00e9curit\u00e9 irr\u00e9prochable en interne, et rester totalement vuln\u00e9rable via un sous-traitant, un prestataire ou un \u00e9diteur logiciel moins bien prot\u00e9g\u00e9. L&rsquo;agence europ\u00e9enne de cybers\u00e9curit\u00e9 elle-m\u00eame d\u00e9signe cette d\u00e9pendance comme la fragilit\u00e9 la plus s\u00e9rieuse du paysage actuel, tout en reconnaissant ne pas encore savoir la mesurer correctement. C&rsquo;est un signal fort : le risque le plus important n&rsquo;est pas toujours celui qu&rsquo;on sait quantifier.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">3. Le troisi\u00e8me, c&rsquo;est un <strong>faux sentiment de pr\u00e9paration<\/strong>. Beaucoup de comit\u00e9s de direction pensent \u00eatre pr\u00eats parce qu&rsquo;ils ont fait un audit, coch\u00e9 des cases de conformit\u00e9, et lu les m\u00eames rapports que leur RSSI. Une \u00e9tude r\u00e9cente aupr\u00e8s de 1000 dirigeants a montr\u00e9 que ce consensus per\u00e7u est en r\u00e9alit\u00e9 largement illusoire : CEO et RSSI ne partagent pas les m\u00eames hypoth\u00e8ses sur ce qui prot\u00e9gerait r\u00e9ellement l&rsquo;entreprise en cas de crise. Et le tempo a chang\u00e9 : certains outils d&rsquo;IA offensive parviennent d\u00e9sormais \u00e0 exploiter une faille d\u00e8s la premi\u00e8re tentative dans plus de 8 cas sur 10, avec une propagation en moins de 30 minutes. Le temps de r\u00e9action humaine classique n&rsquo;est tout simplement plus adapt\u00e9 \u00e0 cette vitesse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">4. Le quatri\u00e8me, c&rsquo;est le <strong>risque sur les syst\u00e8mes industriels et les infrastructures critiques<\/strong>. Deux tiers des sites industriels sont aujourd&rsquo;hui connect\u00e9s au syst\u00e8me d&rsquo;information de l&rsquo;entreprise, ce qui les expose directement aux m\u00eames menaces que le SI classique, \u00e0 une diff\u00e9rence pr\u00e8s, essentielle : une attaque sur l&rsquo;OT ne se traduit pas par un vol de donn\u00e9es, mais par un arr\u00eat physique de la production, parfois avec des cons\u00e9quences sur la s\u00e9curit\u00e9 des personnes. Le cas Jaguar Land Rover est \u00e9clairant : une intrusion dans la cha\u00eene logistique a suffi \u00e0 arr\u00eater des lignes de production pendant plusieurs semaines, pour des pertes chiffr\u00e9es en centaines de millions d&rsquo;euros. Beaucoup de directions g\u00e9n\u00e9rales continuent de consid\u00e9rer ce sujet comme relevant exclusivement de la DSI, alors qu&rsquo;il touche directement le c\u0153ur de l&rsquo;outil de production et donc le chiffre d&rsquo;affaires de l&rsquo;entrepris<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">\u00c0 quoi ressemblera le paysage des menaces cyber dans cinq ans ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C\u2019est dur de pr\u00e9dire l\u2019avenir \u00e0 5 ans, surtout dans un monde o\u00f9 tout s\u2019acc\u00e9l\u00e8re avec l\u2019agentique. Ce qu\u2019on peut dire de mani\u00e8re certaine, c\u2019est que le nombre d\u2019attaques et de vuln\u00e9rabilit\u00e9s va continuer \u00e0 augmenter\u2026 Concr\u00e8tement, la surface d&rsquo;attaque va continuer de cro\u00eetre plus vite que notre capacit\u00e9 \u00e0 la s\u00e9curiser avec les m\u00e9thodes actuelles. C&rsquo;est pour cela que le mod\u00e8le de d\u00e9fense va lui-m\u00eame changer de nature : nous allons progressivement quitter une posture de d\u00e9tection et r\u00e9ponse, o\u00f9 l&rsquo;on r\u00e9agit apr\u00e8s coup, vers une posture pr\u00e9emptive, o\u00f9 l&rsquo;IA anticipe et neutralise une attaque avant qu&rsquo;elle ne se mat\u00e9rialise. C&rsquo;est un changement de philosophie complet : nous ne chercherons plus seulement \u00e0 r\u00e9parer plus vite, nous chercherons \u00e0 ne plus \u00eatre surpris.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette explosion de la surface d&rsquo;attaque ne concernera pas que le num\u00e9rique pur : elle touchera de plus en plus le monde physique, \u00e0 mesure que les usines, les r\u00e9seaux d&rsquo;\u00e9nergie et les infrastructures de transport continueront de se connecter. Dans cinq ans, une cyberattaque pourra aussi bien viser une base de donn\u00e9es qu&rsquo;une cha\u00eene de production ou un r\u00e9seau \u00e9lectrique, avec des cons\u00e9quences qui ne se mesureront plus seulement en euros, mais parfois en rupture de service essentiel pour les citoyens.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les agents IA offensifs vont continuer de r\u00e9duire drastiquement le temps entre la d\u00e9couverte d&rsquo;une br\u00e8che et son exploitation. Et de nouvelles formes d&rsquo;attaques vont appara\u00eetre, que l&rsquo;on ne conna\u00eet quasiment pas aujourd&rsquo;hui.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mais la transformation la plus profonde, \u00e0 mon sens, concernera la fronti\u00e8re entre le r\u00e9el et le num\u00e9rique. Dans cinq ans, il sera devenu extr\u00eamement difficile de distinguer un humain d&rsquo;une machine en ligne, une vraie voix d&rsquo;une voix clon\u00e9e, une information authentique d&rsquo;un contenu fabriqu\u00e9. La cybers\u00e9curit\u00e9 ne sera donc plus seulement une question de confidentialit\u00e9 des donn\u00e9es. Elle deviendra une question d&rsquo;int\u00e9grit\u00e9 et de provenance de l&rsquo;information elle-m\u00eame : pouvoir prouver qu&rsquo;un contenu, une d\u00e9cision ou une communication est authentique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, je crois que cette \u00e9volution technologique va se combiner \u00e0 une \u00e9volution g\u00e9opolitique. La toute nouvelle strat\u00e9gie nationale de cybers\u00e9curit\u00e9 fran\u00e7aise le formule sans d\u00e9tour : le cyberespace est d\u00e9j\u00e0 \u00ab\u00a0un th\u00e9\u00e2tre de puissance\u00a0\u00bb, et la fronti\u00e8re entre souverainet\u00e9 et d\u00e9pendance \u00ab\u00a0peut se jouer \u00e0 une ligne de code\u00a0\u00bb. Dans cinq ans, la cybers\u00e9curit\u00e9 ne sera plus un sujet r\u00e9serv\u00e9 aux RSSI. Elle sera un sujet de politique industrielle, de diplomatie et de souverainet\u00e9 nationale, au m\u00eame titre que l&rsquo;\u00e9nergie ou la d\u00e9fense.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En r\u00e9sum\u00e9 : dans cinq ans, la cybers\u00e9curit\u00e9 aura chang\u00e9 de dimension. D&rsquo;une discipline qui prot\u00e8ge des syst\u00e8mes, elle sera devenue une discipline qui prot\u00e8ge la confiance, l&rsquo;autonomie strat\u00e9gique, et la capacit\u00e9 de nos soci\u00e9t\u00e9s \u00e0 distinguer le vrai du faux.<\/p>\n\n\n\n<p class=\"is-style-question wp-block-paragraph\">Quel conseil donneriez-vous \u00e0 un dirigeant d&rsquo;association, de m\u00e9dia ou d&rsquo;organisation d&rsquo;int\u00e9r\u00eat g\u00e9n\u00e9ral qui dispose de moyens limit\u00e9s pour se prot\u00e9ger ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je lui dirais d&rsquo;abord qu&rsquo;il n&rsquo;a pas besoin d&rsquo;\u00eatre parfait pour \u00eatre mieux prot\u00e9g\u00e9. La cybers\u00e9curit\u00e9 n&rsquo;est pas une question de budget illimit\u00e9. C&rsquo;est avant tout une question de priorit\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quelques mesures simples et peu on\u00e9reuses peuvent consid\u00e9rablement r\u00e9duire le risque : activer l&rsquo;authentification multi-facteur, utiliser un gestionnaire de mots de passe, sauvegarder r\u00e9guli\u00e8rement ses donn\u00e9es en les testant, maintenir ses syst\u00e8mes \u00e0 jour et former ses \u00e9quipes, y compris les b\u00e9n\u00e9voles. Contrairement \u00e0 ce que beaucoup pensent, il ne s&rsquo;agit pas de comp\u00e9tences r\u00e9serv\u00e9es \u00e0 des experts.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et surtout, il ne faut pas rester seul. Il existe aujourd&rsquo;hui, en France, des dispositifs enti\u00e8rement gratuits pens\u00e9s sp\u00e9cifiquement pour ces structures : l&rsquo;ANSSI propose par exemple un diagnostic gratuit r\u00e9alis\u00e9 par un \u00ab\u00a0aidant cyber\u00a0\u00bb b\u00e9n\u00e9vole, qui identifie six mesures prioritaires \u00e0 mettre en \u0153uvre sur les six prochains mois. C&rsquo;est exactement la philosophie que nous portons chez Advens avec Cyberforgood.org : depuis 2022, nous avons sensibilis\u00e9 plus de 5 000 b\u00e9n\u00e9voles et salari\u00e9s et accompagn\u00e9 plus de 100 structures de l&rsquo;\u00e9conomie sociale et solidaire, enti\u00e8rement gratuitement, avec une conviction simple : la cybers\u00e9curit\u00e9 doit \u00eatre accessible \u00e0 ceux qui n&rsquo;ont pas les moyens de se l&rsquo;offrir au prix du march\u00e9, mais qui en ont le plus besoin parce qu&rsquo;ils prot\u00e8gent des publics vuln\u00e9rables. Face \u00e0 des attaquants qui collaborent \u00e0 grande \u00e9chelle, notre meilleure r\u00e9ponse reste la coop\u00e9ration.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quelles sont les principales \u00e9volutions des menaces cyber que vous observez en 2026 ? Nous assistons \u00e0 une industrialisation sans pr\u00e9c\u00e9dent de la cybercriminalit\u00e9. 1. L&rsquo;intelligence artificielle joue un r\u00f4le&#8230;<\/p>\n","protected":false},"author":2,"featured_media":3762,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[],"class_list":["post-3760","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>David Buhan : \u00ab La cybers\u00e9curit\u00e9, c&#039;est d\u00e9sormais prot\u00e9ger la confiance \u00bb - Cyber for Good<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c&#039;est d\u00e9sormais prot\u00e9ger la confiance \u00bb - Cyber for Good\" \/>\n<meta property=\"og:description\" content=\"Quelles sont les principales \u00e9volutions des menaces cyber que vous observez en 2026 ? Nous assistons \u00e0 une industrialisation sans pr\u00e9c\u00e9dent de la cybercriminalit\u00e9. 1. L&rsquo;intelligence artificielle joue un r\u00f4le...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/\" \/>\n<meta property=\"og:site_name\" content=\"Cyber for Good\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-30T08:48:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-10-01T08:25:18+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/Photos-Interviews-2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"500\" \/>\n\t<meta property=\"og:image:height\" content=\"500\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"giulio.zucchini@advens.fr\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"giulio.zucchini@advens.fr\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"19 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/\"},\"author\":{\"name\":\"giulio.zucchini@advens.fr\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#\\\/schema\\\/person\\\/7c594c7c2a58e8f7bb3d6ff0451fa01e\"},\"headline\":\"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c&rsquo;est d\u00e9sormais prot\u00e9ger la confiance \u00bb\",\"datePublished\":\"2026-09-30T08:48:00+00:00\",\"dateModified\":\"2026-10-01T08:25:18+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/\"},\"wordCount\":4254,\"publisher\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/cyberforgood.org\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Photos-Interviews-2.png\",\"articleSection\":[\"Cyber\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/\",\"url\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/\",\"name\":\"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c'est d\u00e9sormais prot\u00e9ger la confiance \u00bb - Cyber for Good\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/cyberforgood.org\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Photos-Interviews-2.png\",\"datePublished\":\"2026-09-30T08:48:00+00:00\",\"dateModified\":\"2026-10-01T08:25:18+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/#primaryimage\",\"url\":\"https:\\\/\\\/cyberforgood.org\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Photos-Interviews-2.png\",\"contentUrl\":\"https:\\\/\\\/cyberforgood.org\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Photos-Interviews-2.png\",\"width\":500,\"height\":500},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c&rsquo;est d\u00e9sormais prot\u00e9ger la confiance \u00bb\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/\",\"name\":\"Cyber for Good\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#organization\",\"name\":\"Cyber for Good\",\"url\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/cyberforgood.org\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Logo-CFG.svg\",\"contentUrl\":\"https:\\\/\\\/cyberforgood.org\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Logo-CFG.svg\",\"caption\":\"Cyber for Good\"},\"image\":{\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/#\\\/schema\\\/person\\\/7c594c7c2a58e8f7bb3d6ff0451fa01e\",\"name\":\"giulio.zucchini@advens.fr\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/f030c14e0c58bff1f6c43f811c4167b60a3dee41bb698c31eb16139c20ffc9bd?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/f030c14e0c58bff1f6c43f811c4167b60a3dee41bb698c31eb16139c20ffc9bd?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/f030c14e0c58bff1f6c43f811c4167b60a3dee41bb698c31eb16139c20ffc9bd?s=96&d=mm&r=g\",\"caption\":\"giulio.zucchini@advens.fr\"},\"url\":\"https:\\\/\\\/cyberforgood.org\\\/fr\\\/author\\\/giulio-zucchiniadvens-fr\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c'est d\u00e9sormais prot\u00e9ger la confiance \u00bb - Cyber for Good","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/","og_locale":"fr_FR","og_type":"article","og_title":"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c'est d\u00e9sormais prot\u00e9ger la confiance \u00bb - Cyber for Good","og_description":"Quelles sont les principales \u00e9volutions des menaces cyber que vous observez en 2026 ? Nous assistons \u00e0 une industrialisation sans pr\u00e9c\u00e9dent de la cybercriminalit\u00e9. 1. L&rsquo;intelligence artificielle joue un r\u00f4le...","og_url":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/","og_site_name":"Cyber for Good","article_published_time":"2026-09-30T08:48:00+00:00","article_modified_time":"2026-10-01T08:25:18+00:00","og_image":[{"width":500,"height":500,"url":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/Photos-Interviews-2.png","type":"image\/png"}],"author":"giulio.zucchini@advens.fr","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"giulio.zucchini@advens.fr","Dur\u00e9e de lecture estim\u00e9e":"19 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/#article","isPartOf":{"@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/"},"author":{"name":"giulio.zucchini@advens.fr","@id":"https:\/\/cyberforgood.org\/fr\/#\/schema\/person\/7c594c7c2a58e8f7bb3d6ff0451fa01e"},"headline":"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c&rsquo;est d\u00e9sormais prot\u00e9ger la confiance \u00bb","datePublished":"2026-09-30T08:48:00+00:00","dateModified":"2026-10-01T08:25:18+00:00","mainEntityOfPage":{"@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/"},"wordCount":4254,"publisher":{"@id":"https:\/\/cyberforgood.org\/fr\/#organization"},"image":{"@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/#primaryimage"},"thumbnailUrl":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/Photos-Interviews-2.png","articleSection":["Cyber"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/","url":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/","name":"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c'est d\u00e9sormais prot\u00e9ger la confiance \u00bb - Cyber for Good","isPartOf":{"@id":"https:\/\/cyberforgood.org\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/#primaryimage"},"image":{"@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/#primaryimage"},"thumbnailUrl":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/Photos-Interviews-2.png","datePublished":"2026-09-30T08:48:00+00:00","dateModified":"2026-10-01T08:25:18+00:00","breadcrumb":{"@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/#primaryimage","url":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/Photos-Interviews-2.png","contentUrl":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2026\/09\/Photos-Interviews-2.png","width":500,"height":500},{"@type":"BreadcrumbList","@id":"https:\/\/cyberforgood.org\/fr\/david-buhan-la-cybersecurite-cest-desormais-proteger-la-confiance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/cyberforgood.org\/fr\/"},{"@type":"ListItem","position":2,"name":"David Buhan : \u00ab La cybers\u00e9curit\u00e9, c&rsquo;est d\u00e9sormais prot\u00e9ger la confiance \u00bb"}]},{"@type":"WebSite","@id":"https:\/\/cyberforgood.org\/fr\/#website","url":"https:\/\/cyberforgood.org\/fr\/","name":"Cyber for Good","description":"","publisher":{"@id":"https:\/\/cyberforgood.org\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cyberforgood.org\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/cyberforgood.org\/fr\/#organization","name":"Cyber for Good","url":"https:\/\/cyberforgood.org\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/cyberforgood.org\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/09\/Logo-CFG.svg","contentUrl":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/09\/Logo-CFG.svg","caption":"Cyber for Good"},"image":{"@id":"https:\/\/cyberforgood.org\/fr\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/cyberforgood.org\/fr\/#\/schema\/person\/7c594c7c2a58e8f7bb3d6ff0451fa01e","name":"giulio.zucchini@advens.fr","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/f030c14e0c58bff1f6c43f811c4167b60a3dee41bb698c31eb16139c20ffc9bd?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/f030c14e0c58bff1f6c43f811c4167b60a3dee41bb698c31eb16139c20ffc9bd?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f030c14e0c58bff1f6c43f811c4167b60a3dee41bb698c31eb16139c20ffc9bd?s=96&d=mm&r=g","caption":"giulio.zucchini@advens.fr"},"url":"https:\/\/cyberforgood.org\/fr\/author\/giulio-zucchiniadvens-fr\/"}]}},"_links":{"self":[{"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/posts\/3760","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/comments?post=3760"}],"version-history":[{"count":4,"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/posts\/3760\/revisions"}],"predecessor-version":[{"id":3768,"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/posts\/3760\/revisions\/3768"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/media\/3762"}],"wp:attachment":[{"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/media?parent=3760"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/categories?post=3760"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyberforgood.org\/fr\/wp-json\/wp\/v2\/tags?post=3760"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}