Passer au contenu principal

Le Centre d'information sur la sécurité BlackBerry

Connaissance de la situation. Tout de suite.

La différence entre une architecture de communication résiliente et une architecture vulnérable n'apparaît généralement qu'après un incident. Ce centre d'information constitue un suivi continu de cette différence, conçu pour les décideurs évoluant dans des environnements critiques en constante évolution.

Quatre incidents, une même tendance : les plateformes de confiance constituent le nouveau périmètre de sécurité

CE QUI S'EST PASSÉ Quatre révélations sans lien entre elles en une semaine : une porte dérobée dans le calendrier de Microsoft 365, une faille en cascade dans la chaîne d'approvisionnement, le piratage de caméras liées à l'OTAN et une faille non détectée pendant dix mois au sein d'un ministère. Toutes ces incidents reposaient sur un abus de confiance, et non sur l'exploitation d'un code. LE POINT DE VUE DE BLACKBERRY Trois de ces quatre incidents n’ont nécessité aucune vulnérabilité. Une architecture construite en dehors des limites de confiance partagées et à usage général n’hérite pas de cette exposition. Continuer la lecture ›

Principaux enseignements – août 2026

Les fonctionnalités légitimes constituent désormais une nouvelle voie d'attaque

Les appareils connectés, les outils d'archivage conformes aux normes et les demandes d'assistance sont utilisés à des fins malveillantes parce qu'ils inspirent confiance par défaut, et non parce qu'ils sont mal conçus.

Les dépendances vis-à-vis de tiers : un point de défaillance récurrent

Plusieurs incidents récents ont la même cause profonde : une infrastructure sur laquelle l'organisation n'exerce aucun contrôle a constitué le point de compromission ou d'exposition.

Les pirates exploitent la confiance, pas le chiffrement

Les pirates contournent complètement les systèmes de chiffrement robustes en compromettant les fonctionnalités d'association d'appareils et de récupération de compte auxquelles les utilisateurs font confiance par défaut.

Les fournisseurs de la chaîne d'approvisionnement sont dans le collimateur

Les petits prestataires qui conservent des communications archivées pour le compte de plusieurs organismes et entreprises constituent des maillons faibles de la chaîne d'approvisionnement et peuvent exposer l'ensemble des données en cas de seule et unique violation de sécurité.

Tous les bulletins d'information critiques – août 2026

CI Fortify comble la faille mise en évidence par l'attaque subie par le Minnesota

CE QUI S'EST PASSÉ
La CISA et les agences du groupe « Five Eyes » ont publié un guide en six étapes visant à isoler les systèmes OT en cas de cyberattaques, quelques jours avant qu'une attaque coordonnée ne frappe plus de 30 services des eaux du Minnesota.

LE POINT DE VUE DE BLACKBERRY
L'isolation protège le réseau. Mais elle ne permet pas aux utilisateurs de continuer à communiquer une fois que ce réseau est hors service. BlackBerry AtHoc BlackBerry SecuSUITE cette lacune.

Continuer la lecture >

_______________________________________________________________________________

Un stagiaire arrêté pour espionnage présumé au sein du commandement opérationnel suprême de l'OTAN

QUE S'EST-IL PASSÉ À L'
Une stagiaire au SHAPE, le commandement opérationnel suprême de l'OTAN, a été arrêtée après que les services de sécurité interne l'ont signalée comme étant soupçonnée d'espionnage pour le compte d'un pays tiers dont l'identité n'a pas été révélée.

LE POINT DE VUE DE BLACKBERRY
Lorsque la personne disposant d'un accès légitime représente un risque, le seul moyen de contrôle durable consiste en une architecture de communication dans laquelle cet accès est circonscrit, vérifiable et révocable au niveau organisationnel, ce qui correspond précisément à ce que la certification « NATO Restricted » est censée garantir.

Continuer la lecture ›

_______________________________________________________________________________

Du code chinois et russe intégré dans des applications commercialisées auprès du personnel militaire américain

QUE S'EST-IL PASSÉ?
Une étude universitaire a révélé que 64 % des applications destinées aux militaires américains contiennent des SDK d'origine étrangère, notamment le HMS Core de Huawei dans des applications liées aux unités de la Garde nationale.

LE POINT DE VUE DE BLACKBERRY
Une certification de confidentialité reflète ce qu’affirme un développeur, et non ce que fait réellement le code qu’elle contient. UEM et la surveillance continue de BlackBerry UEM s’étendent à l’ensemble de la chaîne d’approvisionnement intégrée, et ne se limitent pas à la simple inscription sur la liste.

En savoir plus >

_______________________________________________________________________________

TELESHIM exploite l'API de Telegram à des fins de communication C2

CE QUI S'EST PASSÉ
Zscaler a identifié un logiciel malveillant ciblant les gouvernements du Moyen-Orient, qui achemine le trafic C2 via l'API de Telegram, se fondant ainsi dans le trafic de messagerie ordinaire.

LE POINT DE VUE DE BLACKBERRY
Lorsqu'un logiciel malveillant se cache au sein de l'API d'une plateforme de messagerie, c'est la popularité de cette plateforme qui constitue la faille de sécurité. Le canal fermé SecuSUITE BlackBerry SecuSUITE ne présente aucune surface d'attaque où un logiciel malveillant pourrait se cacher.

Continuer la lecture >

_______________________________________________________________________________

Des adversaires se sont déjà infiltrés dans les infrastructures critiques de l'Australie

QUE S'EST-IL PASSÉ?
L'évaluation des menaces 2026 de l'ASIO a révélé que des pirates informatiques agissant pour le compte d'États avaient compromis un fournisseur d'infrastructures critiques australien, dérobant les identifiants des utilisateurs actifs et des administrateurs informatiques chargés de la protection du réseau — afin de le paralyser au moment de leur choix.

LE POINT DE VUE DE BLACKBERRY
Un identifiant administrateur volé reste valide jusqu’à ce que quelqu’un le révoque. La surveillance continue de la conformité et la révocation centralisée UEM BlackBerry UEM bloquent l’accès permanent dès qu’une compromission est suspectée, et non après que le réseau a déjà été cartographié.

En savoir plus >

_______________________________________________________________________________

Contenu du rapport

• Ce qu'une plateforme de communication doit réellement offrir pour répondre à des besoins « critiques » • Intégrité totale des communications : identité, appareil, politique, souveraineté • Orchestration des missions : commandement unifié entre les personnes, les systèmes et les signaux • Comment les autorités de sécurité les plus prestigieuses au monde ont validé BlackBerry • Des choix architecturaux que les solutions commerciales ne peuvent égaler

Téléchargement gratuit

Découvrez ce que cela signifie pour vous

Découvrez les coulisses du briefing

Ces résumés ne constituent qu'un aperçu. Discutez avec un expert BlackBerry Secure Communications pour comprendre ce que les incidents de ce mois-ci impliquent pour l'architecture spécifique de votre organisme, ses certifications et son exposition aux menaces.