Analyses de menaces, conseils et actualités produit
Des lectures concrètes sur le risque cyber, la conformité et la threat intelligence, par l'équipe FortaRisks.
Flux RSS- Threat Intelligence
Patch Tuesday record : 570 failles, 3 zéro-days, et 3 jours pour corriger
Le Patch Tuesday de juillet 2026 est le plus gros de l'histoire de Microsoft. Au-delà du volume, il expose deux failles de gouvernance : prioriser par sévérité plutôt que par exploitation, et mesurer les correctifs plutôt que la fenêtre d'exposition.
28 juillet 2026 · 4 min de lecture - Risque tiers
Accenture piratée : quand votre consultant devient votre surface d'attaque
Un pirate revendique 35 Go de code source, de clés SSH et de jetons Azure volés chez Accenture. Ce que l'incident révèle du risque de concentration chez les grands fournisseurs de services, et ce qu'un client devrait faire dès maintenant.
27 juillet 2026 · 5 min de lecture - Conformité
Le Canada accélère : C-8, PCCC, C-36, la fin du volontariat en cybersécurité
En quelques mois, le Canada a adopté la loi C-8, rendu le PCCC obligatoire pour les contrats de la Défense et déposé le projet de loi C-36 sur la vie privée. Ce que cette accélération réglementaire signifie pour les dirigeants, et comment s'y préparer sans multiplier les chantiers.
24 juillet 2026 · 5 min de lecture - Conseils
Leader canadien de la gestion des risques intégrée à 360, bâtie ici
Pourquoi FortaRisks est le leader canadien de la gestion des risques intégrée à 360 : couverture unifiée, souveraineté des données et ancrage réglementaire, bâtis et hébergés au Canada.
21 juillet 2026 · 5 min de lecture - Conseils
Le rançongiciel autonome est arrivé : ce que JadePuffer signifie et comment s'en défendre
JadePuffer est la première campagne de rançongiciel pilotée de bout en bout par un agent IA. Ce qui s'est passé, pourquoi l'équation du risque change, et les contrôles qui réduisent vraiment votre exposition.
14 juillet 2026 · 8 min de lecture - Risque tiers
Comment obtenir un SBOM de vos fournisseurs logiciels tiers
Guide pratique pour obtenir un SBOM de vos fournisseurs logiciels tiers : quoi exiger, quelles clauses contractuelles, les signaux d'alarme et quoi en faire.
7 juillet 2026 · 7 min de lecture - Conseils
Le poison de la complexité en IT
La complexité n'est pas un effet secondaire de l'IT moderne : c'est sa première vulnérabilité. Pourquoi elle vous coûte cher, comment elle ouvre la porte aux attaquants, et les pratiques pour la réduire.
3 juillet 2026 · 7 min de lecture - Conseils
PCA et risque cyber : un plan de continuité des activités qui survit à une cyberattaque
Ce qu'un PCA couvre vraiment, pourquoi le risque cyber casse les hypothèses classiques de continuité, et comment bâtir un plan qui survit au rançongiciel.
30 juin 2026 · 7 min de lecture - IA
IA de pointe et cybersécurité : « des heures, pas des semaines »
Le Centre canadien pour la cybersécurité appelle à agir maintenant face aux modèles d'IA de pointe. Ce qui change pour les défenseurs, et les mesures à prendre dès aujourd'hui.
26 juin 2026 · 5 min de lecture
30 minutes pour savoir quoi corriger en premier.
Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur, et vous repartez avec vos priorités. Sans chatbot.