Analyses de menaces, conseils et actualités produit
Des lectures concrètes sur le risque cyber, la conformité et la threat intelligence, par l'équipe FortaRisks.
Flux RSS- Conseils
Payer une rançon devient un risque juridique : l'OFAC frappe l'infrastructure
Pour la première fois, le Trésor américain sanctionne un fournisseur VPN pour facilitation de rançongiciel. La décision de payer ou non une rançon devient une question de gouvernance à trancher avant la crise, pas pendant.
31 juillet 2026 · 4 min de lecture - Conformité
Le FSB vise vos routeurs, et la loi C-8 vous rend responsable
Le 13 juillet, 19 agences de 13 pays, dont le Centre canadien pour la cybersécurité, ont attribué au FSB russe une campagne visant les équipements réseau mal configurés. Un mois plus tôt, la loi C-8 recevait la sanction royale. Ensemble, ces deux textes changent la donne pour les infrastructures critiques canadiennes.
30 juillet 2026 · 5 min de lecture - Threat Intelligence
Abbott : un appel téléphonique a suffi
ShinyHunters revendique l'accès aux systèmes d'Abbott après une campagne d'hameçonnage vocal ayant compromis un compte SSO. Pourquoi le vishing bat le MFA tel qu'il est déployé, et ce que l'incident dit de la gouvernance des identités et des acquisitions.
29 juillet 2026 · 4 min de lecture - Threat Intelligence
Patch Tuesday record : 570 failles, 3 zéro-days, et 3 jours pour corriger
Le Patch Tuesday de juillet 2026 est le plus gros de l'histoire de Microsoft. Au-delà du volume, il expose deux failles de gouvernance : prioriser par sévérité plutôt que par exploitation, et mesurer les correctifs plutôt que la fenêtre d'exposition.
28 juillet 2026 · 4 min de lecture - Risque tiers
Accenture piratée : quand votre consultant devient votre surface d'attaque
Un pirate revendique 35 Go de code source, de clés SSH et de jetons Azure volés chez Accenture. Ce que l'incident révèle du risque de concentration chez les grands fournisseurs de services, et ce qu'un client devrait faire dès maintenant.
27 juillet 2026 · 5 min de lecture - Conformité
Le Canada accélère : C-8, PCCC, C-36, la fin du volontariat en cybersécurité
En quelques mois, le Canada a adopté la loi C-8, rendu le PCCC obligatoire pour les contrats de la Défense et déposé le projet de loi C-36 sur la vie privée. Ce que cette accélération réglementaire signifie pour les dirigeants, et comment s'y préparer sans multiplier les chantiers.
24 juillet 2026 · 5 min de lecture - Conseils
Leader canadien de la gestion des risques intégrée à 360, bâtie ici
Pourquoi FortaRisks est le leader canadien de la gestion des risques intégrée à 360 : couverture unifiée, souveraineté des données et ancrage réglementaire, bâtis et hébergés au Canada.
21 juillet 2026 · 5 min de lecture - Conseils
Le rançongiciel autonome est arrivé : ce que JadePuffer signifie et comment s'en défendre
JadePuffer est la première campagne de rançongiciel pilotée de bout en bout par un agent IA. Ce qui s'est passé, pourquoi l'équation du risque change, et les contrôles qui réduisent vraiment votre exposition.
14 juillet 2026 · 8 min de lecture - Risque tiers
Comment obtenir un SBOM de vos fournisseurs logiciels tiers
Guide pratique pour obtenir un SBOM de vos fournisseurs logiciels tiers : quoi exiger, quelles clauses contractuelles, les signaux d'alarme et quoi en faire.
7 juillet 2026 · 7 min de lecture
Voyez votre vrai risque en 30 minutes de démo.
Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur. Sans chatbot.