Le Centre d'information sur la sécurité BlackBerry
Connaissance de la situation. Tout de suite.
Connaissance de la situation. Tout de suite.
La différence entre une architecture de communication résiliente et une architecture vulnérable n'apparaît généralement qu'après un incident. Ce centre d'information constitue un suivi continu de cette différence, conçu pour les décideurs évoluant dans des environnements critiques en constante évolution.
%3Aquality(100)&w=3840&q=75)
Quatre incidents, une même tendance : les plateformes de confiance constituent le nouveau périmètre de sécurité
CE QUI S'EST PASSÉ Quatre révélations sans lien entre elles en une semaine : une porte dérobée dans le calendrier de Microsoft 365, une faille en cascade dans la chaîne d'approvisionnement, le piratage de caméras liées à l'OTAN et une faille non détectée pendant dix mois au sein d'un ministère. Toutes ces incidents reposaient sur un abus de confiance, et non sur l'exploitation d'un code. LE POINT DE VUE DE BLACKBERRY Trois de ces quatre incidents n’ont nécessité aucune vulnérabilité. Une architecture construite en dehors des limites de confiance partagées et à usage général n’hérite pas de cette exposition. Continuer la lecture ›
%3Aquality(100)&w=3840&q=75)
Une campagne d'hameçonnage exploite les clés de récupération de sauvegarde de Signal
CE QUI S'EST PASSÉ Des acteurs russes tentent de dérober par hameçonnage les clés de sauvegarde et de restauration de Signal à des responsables et à des journalistes — des clés qui permettent de déverrouiller l'intégralité des archives d'une victime et qui restent valables même après un changement de téléphone. LE POINT DE VUE DE BLACKBERRY Le chiffrement de Signal a tenu bon. La clé gérée par l'utilisateur, en revanche, n'a pas résisté. La gestion des clés doit incomber à l'organisation — c'est là que BlackBerry SecuSUITE la faille. Continuer la lecture ›
%3Aquality(100)&w=3840&q=75)
Avis de la CISA concernant FortiBleed
CE QUI S'EST PASSÉ Des identifiants volés ont exposé 86 644 pare-feu Fortinet connectés à Internet dans 194 pays — aucune nouvelle vulnérabilité, simplement des identifiants faibles et l'absence d'authentification multifactorielle (MFA). L'ensemble de données circule actuellement sur les marchés criminels. LE POINT DE VUE DE BLACKBERRY BlackBerry UEM un accès indépendant du périmètre. BlackBerry SecuSUITE via un canal souverain auquel l’appareil compromis n’a jamais accès. BlackBerry AtHoc la continuité de la coordination lorsque l’environnement principal est hors service. Continuer la lecture ›
Principaux enseignements – août 2026
Les fonctionnalités légitimes constituent désormais une nouvelle voie d'attaque
Les appareils connectés, les outils d'archivage conformes aux normes et les demandes d'assistance sont utilisés à des fins malveillantes parce qu'ils inspirent confiance par défaut, et non parce qu'ils sont mal conçus.
Les dépendances vis-à-vis de tiers : un point de défaillance récurrent
Plusieurs incidents récents ont la même cause profonde : une infrastructure sur laquelle l'organisation n'exerce aucun contrôle a constitué le point de compromission ou d'exposition.
Les pirates exploitent la confiance, pas le chiffrement
Les pirates contournent complètement les systèmes de chiffrement robustes en compromettant les fonctionnalités d'association d'appareils et de récupération de compte auxquelles les utilisateurs font confiance par défaut.
Les fournisseurs de la chaîne d'approvisionnement sont dans le collimateur
Les petits prestataires qui conservent des communications archivées pour le compte de plusieurs organismes et entreprises constituent des maillons faibles de la chaîne d'approvisionnement et peuvent exposer l'ensemble des données en cas de seule et unique violation de sécurité.
Tous les bulletins d'information critiques – août 2026
CI Fortify comble la faille mise en évidence par l'attaque subie par le Minnesota
CE QUI S'EST PASSÉ
La CISA et les agences du groupe « Five Eyes » ont publié un guide en six étapes visant à isoler les systèmes OT en cas de cyberattaques, quelques jours avant qu'une attaque coordonnée ne frappe plus de 30 services des eaux du Minnesota.
LE POINT DE VUE DE BLACKBERRY
L'isolation protège le réseau. Mais elle ne permet pas aux utilisateurs de continuer à communiquer une fois que ce réseau est hors service. BlackBerry AtHoc BlackBerry SecuSUITE cette lacune.
_______________________________________________________________________________
Un stagiaire arrêté pour espionnage présumé au sein du commandement opérationnel suprême de l'OTAN
QUE S'EST-IL PASSÉ À L'
Une stagiaire au SHAPE, le commandement opérationnel suprême de l'OTAN, a été arrêtée après que les services de sécurité interne l'ont signalée comme étant soupçonnée d'espionnage pour le compte d'un pays tiers dont l'identité n'a pas été révélée.
LE POINT DE VUE DE BLACKBERRY
Lorsque la personne disposant d'un accès légitime représente un risque, le seul moyen de contrôle durable consiste en une architecture de communication dans laquelle cet accès est circonscrit, vérifiable et révocable au niveau organisationnel, ce qui correspond précisément à ce que la certification « NATO Restricted » est censée garantir.
_______________________________________________________________________________
Du code chinois et russe intégré dans des applications commercialisées auprès du personnel militaire américain
QUE S'EST-IL PASSÉ?
Une étude universitaire a révélé que 64 % des applications destinées aux militaires américains contiennent des SDK d'origine étrangère, notamment le HMS Core de Huawei dans des applications liées aux unités de la Garde nationale.
LE POINT DE VUE DE BLACKBERRY
Une certification de confidentialité reflète ce qu’affirme un développeur, et non ce que fait réellement le code qu’elle contient. UEM et la surveillance continue de BlackBerry UEM s’étendent à l’ensemble de la chaîne d’approvisionnement intégrée, et ne se limitent pas à la simple inscription sur la liste.
_______________________________________________________________________________
TELESHIM exploite l'API de Telegram à des fins de communication C2
CE QUI S'EST PASSÉ
Zscaler a identifié un logiciel malveillant ciblant les gouvernements du Moyen-Orient, qui achemine le trafic C2 via l'API de Telegram, se fondant ainsi dans le trafic de messagerie ordinaire.
LE POINT DE VUE DE BLACKBERRY
Lorsqu'un logiciel malveillant se cache au sein de l'API d'une plateforme de messagerie, c'est la popularité de cette plateforme qui constitue la faille de sécurité. Le canal fermé SecuSUITE BlackBerry SecuSUITE ne présente aucune surface d'attaque où un logiciel malveillant pourrait se cacher.
_______________________________________________________________________________
Des adversaires se sont déjà infiltrés dans les infrastructures critiques de l'Australie
QUE S'EST-IL PASSÉ?
L'évaluation des menaces 2026 de l'ASIO a révélé que des pirates informatiques agissant pour le compte d'États avaient compromis un fournisseur d'infrastructures critiques australien, dérobant les identifiants des utilisateurs actifs et des administrateurs informatiques chargés de la protection du réseau — afin de le paralyser au moment de leur choix.
LE POINT DE VUE DE BLACKBERRY
Un identifiant administrateur volé reste valide jusqu’à ce que quelqu’un le révoque. La surveillance continue de la conformité et la révocation centralisée UEM BlackBerry UEM bloquent l’accès permanent dès qu’une compromission est suspectée, et non après que le réseau a déjà été cartographié.
_______________________________________________________________________________
%3Aquality(100)&w=3840&q=75)
Contenu du rapport
• Ce qu'une plateforme de communication doit réellement offrir pour répondre à des besoins « critiques » • Intégrité totale des communications : identité, appareil, politique, souveraineté • Orchestration des missions : commandement unifié entre les personnes, les systèmes et les signaux • Comment les autorités de sécurité les plus prestigieuses au monde ont validé BlackBerry • Des choix architecturaux que les solutions commerciales ne peuvent égaler
Téléchargement gratuitDécouvrez ce que cela signifie pour vous
Découvrez les coulisses du briefing
Ces résumés ne constituent qu'un aperçu. Discutez avec un expert BlackBerry Secure Communications pour comprendre ce que les incidents de ce mois-ci impliquent pour l'architecture spécifique de votre organisme, ses certifications et son exposition aux menaces.