Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Alerte vulnérabilité – Mise à jour urgente pour les NAS Synology
14/11/25
Synology a publié une mise à jour de sécurité critique corrigeant une vulnérabilité d’exécution de code à distance affectant BeeStation OS, son système d’exploitation léger destiné aux serveurs NAS personnels […]
Alerte Sécurité – Vulnérabilité critique dans WSUS
03/11/25
Microsoft a publié une mise à jour hors bande urgente pour corriger une faille critique déjà exploitée activement dans Windows Server Update Services (WSUS). WSUS est couramment utilisé dans les environnements d’entreprise pour […]
Usurpation d’identité et nom de domaine expiré : quand votre pub fait la pub d’acteurs malveillants
29/10/25
Nous constatons depuis quelques semaines, chez Breizh Cyber, un certain nombre d’incidents liés à la réutilisation malveillante de noms de domaine légitimes arrivés à expiration.
Alerte Sécurité – Vulnérabilités critiques dans les produits Veeam
16/10/25
Le CERT-FR a publié une alerte concernant trois vulnérabilités majeures affectant les environnements de sauvegarde Veeam.
Baromètre annuel de Cybermalveillance.gouv.fr sur la maturité cyber des TPE-PME. Que doit-on en retenir ?
15/10/25
Sans surprise, les petites et moyennes entreprises restent vulnérables face aux cybermenaces. Voici les points clés révélés par l’enquête menée auprès de 588 entreprises de moins de 250 […]
Multiples vulnérabilités critiques dans Cisco ASA & FTD
29/09/25
Le CERT-FR alerte sur deux vulnérabilités majeures dans Cisco Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) :-CVE-2025-20362 : contournement de l’authentification-CVE-2025-20333 : exécution de code arbitraire à distance
3 raisons pour contacter votre CSIRT Territorial en cas d’incident cyber
24/09/25
Pas de formulaire, pas d’IA. Nos analystes vous répondent, vous écoutent et vous conseillent par téléphone jusqu’à la remédiation complète de votre incident cyber, en collaboration avec votre service […]
Cybermois à Rennes, save the dates !
L’édition 2025 du cybermois est toute proche. Cette année encore, Breizh Cyber s’engage au sein du club Cyber Mois Rennes Métropole, composé d’un collectif d’acteurs engagés coanimé par We […]
Nous n’avons pas toujours les moyens techniques ni financiers pour activer le MFA.
Mais l’accès conditionnel, oui ! En 2025, 30 % des incidents traités par Breizh Cyber concernaient un compte M365 compromis. Ce chiffre s’explique à la fois par le choix de nombreuses entités de migrer vers […]
Distribution du manuel scolaire pour nos TPE/PME bretonnes
03/09/25
Souvent perçue comme trop technique ou coûteuse, la cybersécurité peut pourtant reposer sur des gestes simples et efficaces.
Rentrée : reprenez la main sur votre boîte mail
28/08/25
De retour de vacances, votre boîte mail déborde de nouveaux messages. Voici comment éviter que les cybermenaces ne profitent de cette situation :
Vulnérabilité critique dans Citrix NetScaler ADC & NetScaler Gateway
27/08/25
Le 26 août 2025, Citrix a publié un bulletin de sécurité concernant une vulnérabilité activement exploitée permettant l’exécution de code arbitraire à distance sans authentification. En clair : une compromission totale des systè […]
Vulnérabilité critique dans Microsoft Exchange Server
12/08/25
Microsoft a publié un correctif pour une vulnérabilité affectant Exchange Server. Cette faille permet à un attaquant ayant des privilèges élevés sur un Exchange on-premise de compromettre l’environnement cloud Microsoft 365 de l’ […]
Alerte sécurité – Compromission et exploitation des équipements SonicWall par le groupe cybercriminel Akira
04/08/25
Depuis mi-juillet, un nombre croissant de compromissions d’équipements SonicWall SMA 100 Series (modèles 210, 410, 500v, versions 10.2.1.15-81sv et antérieures) ont été observées via une vulnérabilité de type zero-day, impliquant des connexions […]
Hameçonnage : que se passe-t-il quand on clique sur le lien ?
31/07/25
On entend souvent :« Ne cliquez pas sur les liens d’un message suspect ! N’ouvrez pas les pièces jointes douteuses ! » Et sinon, quoi ? Comprendre ces mécanismes est essentiel pour comprendre les risques associé […]
Victime du rançongiciel 8Base ? Tentez de récupérer vos données chiffrées
29/07/25
Tentez de récupérer vos données chiffrées.
Campagne d’hameçonnage en cours – Demande de rançon
24/07/25
Nous avons récemment été sollicités par plusieurs organisations, publiques comme privées, ayant reçu des messages frauduleux prétendant avoir procédé à une exfiltration massive de données sensibles et menaçant […]
Alerte sécurité – Deux failles zero-day activement exploitées sur Microsoft SharePoint Server
21/07/25
Deux vulnérabilités critiques, CVE-2025-53770 & CVE-2025-53771, sont activement exploitées depuis le 18 juillet 2025. Elles touchent uniquement les serveurs SharePoint On-Premise, et non SharePoint Online via Microsoft 365. Déjà 85 serveurs ont été piraté […]
Les CSIRT territoriaux dans la Revue Nationale Stratégique 2025 actualisée
La Revue Nationale Stratégique 2025 actualisée, publiée le 14 juillet, met en lumière les défis et les stratégies de sécurité pour renforcer la résilience du pays dans le contexte […]
Bulletin météo de la menace rançongiciel au premier semestre 2025 : tendances et analyses
16/07/25
Sur les 6 premiers mois de l’année 2025, et en se basant sur les revendications des groupes criminels en source ouverte, la France a enregistré une augmentation modérée de 12 % des attaques par ranç […]
L’ENISA publie son guide technique NIS2 : un outil essentiel pour structurer votre cybersécurité
11/07/25
L’ENISA, l’Agence européenne pour la cybersécurité, vient de publier un guide d’application technique de la directive NIS2. Objectif : aider les entités critiques et importantes à mettre en œuvre des mesures […]
Alerte de sécurité : Fortinet FortiWeb
10/07/25
Une faille critique a été découverte dans FortiWeb, le WAF de Fortinet, référencée sous CVE-2025-25257 (CVSS 9.6/10).Elle permet à un attaquant non authentifié d’exécuter des requêtes SQL malveillantes […]
Indicateurs de compromission associés à l’opération ENDGAME
08/07/25
Entre le 19 et le 23 mai 2025, des actions significatives de démantèlement ont été menées contre plusieurs infrastructures liées à des codes cybercriminels. Ces opérations s’inscrivent dans le cadre de l’opération ENDGAME, […]
L’InterCERT France met à jour ses fiches réflexes disponible pour tous !
Dans le cadre d’un groupe de travail interne, l’InterCERT France a récemment publié 4 nouvelles fiches réflexes, et mis à jour 5 fiches existantes.
Multiples vulnérabilités critiques dans NetScaler ADC et NetScaler Gateway de Citrix
Une vulnérabilité critique CVE-2025-6543 avec un score CVSS de 9,2 a été corrigée dans les produits NetScaler ADC et NetScaler Gateway. Son exploitation permet à un attaquant de contourner des restrictions de sécurité, […]
Chargement en cours...