Analyses de menaces, conseils et actualités produit
Des lectures concrètes sur le risque cyber, la conformité et la threat intelligence, par l'équipe FortaRisks.
Flux RSS- IA
Sécurité de l'IA (2/8) : qui répond de l'IA devant la direction ?
Rôles, comité et politique d'usage en une page. Le modèle de gouvernance minimal viable pour l'IA : qui décide, qui approuve, qui répond, et les quatre décisions à trancher avant d'écrire quoi que ce soit.
3 septembre 2026 · 7 min de lecture - Risque tiers
Brèches au Québec et en Ontario en août : six incidents, cinq constats qui devraient changer votre plan
CCQ, xPayrience, Senvest, Waterloo, MOSAID, l'ACSM : ce que révèlent les incidents déclarés au Québec et en Ontario depuis le 1er août. Dans la moitié des cas, l'organisation touchée n'est pas celle qui a été attaquée, et presque personne ne l'a appris de son fournisseur.
31 août 2026 · 9 min de lecture - Threat Intelligence
La semaine cyber, vue risque : quand l'attaque vise vos opérations, pas vos données
Semaine du 24 août 2026. Boston Scientific incapable d'expédier, une centrale britannique hors service quatre jours, un hôpital de Winnipeg privé de ses portes et de sa ventilation, Cl0p qui vide les coffres de Windchill. Puis trois faits qui changent la façon de piloter : Citrix exploité huit semaines après le correctif, des exploits écrits par IA contre les automates Siemens, et Nova Scotia Power qui ne sait pas pourquoi trente ans de données n'ont jamais été effacées.
28 août 2026 · 9 min de lecture - IA
Sécurité de l'IA (1/8) : cartographiez le shadow AI avant qu'il ne devienne votre prochain incident
Un playbook de 5 jours pour inventorier tous les usages IA de votre organisation : où chercher, quoi consigner, comment trier. Avec le registre minimal en 6 colonnes.
27 août 2026 · 5 min de lecture - Risque tiers
Wesco : quand l'extorsion se passe de rançongiciel, votre PCA ne se déclenche jamais
Le distributeur Wesco confirme un incident dans son CRM infonuagique : 2,6 millions d'enregistrements publiés, aucun chiffrement, aucune interruption d'activité. Un scénario où les sauvegardes ne servent à rien, parce que le préjudice est entièrement chez les clients et les fournisseurs.
13 août 2026 · 7 min de lecture - Threat Intelligence
Rançongiciel Gunra : quand votre équipement de sécurité devient la porte d'entrée
La CISA, le FBI et la NSA alertent sur Gunra, un rançongiciel dérivé de Conti qui entre par des équipements exposés à Internet et corrigés depuis longtemps. Trois leçons de gouvernance : l'inventaire du périmètre, le délai de correction, et le fait qu'un correctif n'expulse pas un attaquant déjà entré.
12 août 2026 · 5 min de lecture - Conseils
Payer une rançon devient un risque juridique : l'OFAC frappe l'infrastructure
Pour la première fois, le Trésor américain sanctionne un fournisseur VPN pour facilitation de rançongiciel. La décision de payer ou non une rançon devient une question de gouvernance à trancher avant la crise, pas pendant.
31 juillet 2026 · 4 min de lecture - Conformité
Le FSB vise vos routeurs, et la loi C-8 vous rend responsable
Le 13 juillet, 19 agences de 13 pays, dont le Centre canadien pour la cybersécurité, ont attribué au FSB russe une campagne visant les équipements réseau mal configurés. Un mois plus tôt, la loi C-8 recevait la sanction royale. Ensemble, ces deux textes changent la donne pour les infrastructures critiques canadiennes.
30 juillet 2026 · 5 min de lecture - Threat Intelligence
Abbott : un appel téléphonique a suffi
ShinyHunters revendique l'accès aux systèmes d'Abbott après une campagne d'hameçonnage vocal ayant compromis un compte SSO. Pourquoi le vishing bat le MFA tel qu'il est déployé, et ce que l'incident dit de la gouvernance des identités et des acquisitions.
29 juillet 2026 · 4 min de lecture
30 minutes pour savoir quoi corriger en premier.
Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur, et vous repartez avec vos priorités. Sans chatbot.