Passer au contenu principal

Le Centre d'information sur la sécurité BlackBerry

Connaissance de la situation. Tout de suite.

L'écart entre les architectures de communication résilientes et celles qui sont vulnérables n'apparaît souvent qu'après un incident. Ce centre d'information constitue un suivi continu de cet écart, conçu pour les décideurs évoluant dans des environnements critiques en constante évolution.

1er septembre 2026

L'organisme européen chargé de la cybersécurité confirme l'existence d'une campagne de piratage de comptes, liée à des acteurs étatiques, visant des hauts responsables sur WhatsApp et Signal

CE QUI S’EST PASSÉ Les applications de messagerie grand public sont désormais reconnues comme une cible privilégiée des cyberopérations soutenues par des États. Des rapports récents de l’Union européenne mettent en évidence des campagnes de prise de contrôle de comptes et de spear-phishing visant des personnalités de haut rang issues des milieux gouvernementaux, militaires, diplomatiques et médiatiques. Le point commun est simple : des conversations sensibles ont lieu sur des plateformes qui ne sont pas conçues pour des communications hautement sécurisées, ce qui crée des opportunités de compromission et d’accès persistant. LE POINT DE VUE DE BLACKBERRY Des incidents récents montrent que les applications grand public cryptées peuvent encore présenter un risque opérationnel. Une sécurité des communications efficace ne se limite pas au remplacement des appareils ou à l’émission d’alertes. Elle nécessite une alternative fiable et gérée qui permette une coordination rapide sous le contrôle de l’organisation. Continuer la lecture ›

2 septembre 2026

La cyberattaque contre une centrale électrique britannique souligne la nécessité de mettre en place un plan de continuité des activités

CE QUI S'EST PASSÉ Une récente cyberattaque a provoqué l'arrêt temporaire d'un producteur d'électricité britannique, mais le réseau énergétique dans son ensemble a fait preuve de résilience. Cet incident met en évidence une leçon importante : la continuité opérationnelle est essentielle à tous les niveaux. La collaboration continue entre le secteur privé, les autorités de régulation et les agences de cybersécurité montre comment la préparation, la résilience et une réponse coordonnée contribuent à renforcer les infrastructures critiques face à des menaces en constante évolution. LE POINT DE VUE DE BLACKBERRY La leçon à retenir est celle de la résilience. Il est essentiel de disposer de défenses solides, mais les organisations ont également besoin de plans éprouvés pour maintenir leurs opérations, se coordonner efficacement et se remettre rapidement en cas de perturbation. Continuer la lecture ›

3 septembre 2026

Les nouvelles recommandations de la CISA expliquent aux opérateurs comment communiquer lorsque les systèmes OT sont isolés

CE QUI S'EST PASSÉ Les nouvelles recommandations de la CISA et de ses partenaires internationaux réaffirment un principe simple : la résilience repose sur la communication. Les organisations doivent mettre en place des plans de communication fiables, des équipes d’intervention interfonctionnelles et des canaux de secours avant qu’une perturbation ne survienne. Une coordination claire et rapide aide les infrastructures critiques à maintenir leurs opérations et à se rétablir en toute confiance lorsque les systèmes sont mis à rude épreuve. LE POINT DE VUE DE BLACKBERRY Les recommandations de la CISA réaffirment un principe clé de la résilience : la reprise opérationnelle et la communication avec les parties prenantes nécessitent des plans distincts. BlackBerry® AtHoc® et BlackBerry® SecuSUITE® aident les organisations à maintenir une coordination fiable et hors bande lorsque les systèmes principaux sont perturbés ou hors ligne. Continuer la lecture ›

Prochaines obligations

La prochaine vague d'exigences mondiales en matière de cybersécurité et de résilience se dessine déjà. Une vision claire des exigences à venir aide les organisations soumises à une réglementation à définir leurs priorités en matière de préparation, d'investissements et de mise en œuvre.

Loi européenne sur la cyber-résilience : obligation de signalement des vulnérabilités et des incidents pour les produits comportant des éléments numériques (11 septembre)

Loi canadienne sur la protection des systèmes cybernétiques essentiels (CIREN et projet de loi C-8)

Les prochaines étapes du CIREN porteront sur la préparation des opérateurs (à venir) : Prévoir une période de trois mois consacrée à l'isolation du système, à l'exploitation autonome et à la reprise des activités.

Projet de loi sur la cybersécurité et la résilience – Chambre des lords. La sanction royale est attendue fin 2026

Projet de loi C-26 (CCSPA) – en attente de la troisième lecture. Obligations relatives aux systèmes cybercritiques pour les secteurs relevant de la réglementation fédérale

17 octobre 2027 : la Commission européenne doit achever son premier examen de la directive NIS2.

Il s'agit d'une étape clé du processus d'examen mené par la Commission, et non d'une nouvelle date limite de mise en conformité au niveau de l'organisation.

Tous les bulletins d'information critiques – septembre 2026

Des appels frauduleux au service d'assistance technique au cœur d'une campagne de vol de données et d'extorsion visant des cadres supérieurs   

CE QUI S'EST PASSÉ
Partout dans le monde, les cybercriminels s'attaquent autant à la confiance qu'à la technologie. Les organisations qui renforcent la sécurité des identités, les contrôles d'accès et la sensibilisation des utilisateurs seront mieux à même de s'adapter à l'évolution des menaces.

LE POINT DE VUE DE BLACKBERRY
La leçon à retenir va bien au-delà d’une simple campagne. Alors que les pirates continuent d’exploiter la confiance plutôt que la technologie, les entreprises doivent renforcer leurs pratiques de vérification et la sécurité des identités dans le cadre de leurs opérations quotidiennes.

Continuer la lecture >

_______________________________________________________________________________

Des chercheurs spécialisés dans les menaces ont découvert des réseaux liés à des États qui piratent des comptes en exploitant la fonctionnalité de liaison d'appareils de WhatsApp et en abusant du protocole OAuth 

CE QUI S'EST PASSÉ
Les campagnes récentes montrent que les attaquants exploitent de plus en plus les identités de confiance, les processus d'authentification et les relations avec des tiers, plutôt que de s'attaquer directement au chiffrement. La conclusion positive est claire : les organisations peuvent renforcer leur résilience en sécurisant les comptes, en validant les chemins d'accès et en adoptant des pratiques de communication fiables qui réduisent les risques avant qu'un incident ne se produise.

LE POINT DE VUE DE BLACKBERRY
Un chiffrement puissant n'est qu'une partie de l'équation. Les organisations résilientes contrôlent également quels appareils et quels utilisateurs peuvent accéder aux communications sensibles, renforçant ainsi la confiance, la sécurité et la continuité dans un monde de plus en plus connecté.

Continuer la lecture >

_______________________________________________________________________________

L'alerte la plus importante jamais lancée par Apple concernant un logiciel espion mercenaire touche des utilisateurs dans 110 pays  

CE QUI S'EST PASSÉ
Les dernières alertes de menaces d'Apple, envoyées aux utilisateurs dans 110 pays, mettent en évidence une réalité de plus en plus présente : les attaques sophistiquées ciblent de plus en plus l'appareil et la personne, et non plus seulement le message. Le point positif à retenir est que la sensibilisation, des pratiques de sécurité renforcées et des solutions de communication fiables peuvent aider les organisations et leurs dirigeants à rester résilients face à l'évolution constante des menaces.  

LE POINT DE VUE DE BLACKBERRY
Une alerte ciblée sur un appareil nous rappelle que la résilience va au-delà de la sécurité des terminaux. La protection des communications sensibles nécessite des plateformes fiables et des flux de travail sécurisés qui restent protégés même lorsque des appareils individuels sont menacés.

Continuer la lecture >

_______________________________________________________________________________

La Maison Blanche s'apprête à lancer un programme de cyberprotection dans le secteur de l'eau alors que les cyberattaques se poursuivent 

CE QUI S'EST PASSÉ
Les nouvelles initiatives visant à renforcer la cybersécurité dans le secteur de l'eau témoignent d'une attention croissante portée à la résilience. En associant l'expertise des secteurs public et privé, les organisations peuvent mieux protéger leurs opérations critiques, sécuriser les accès à distance et garantir la fiabilité des services essentiels face à des menaces en constante évolution.

LE POINT DE VUE DE BLACKBERRY
Ce programme fédéral montre que le secteur de l’eau ne pouvait pas combler cette lacune à lui seul. Les responsables ont déjà identifié la vulnérabilité : il s’agit d’une relation d’accès à distance entre les services publics et leurs intégrateurs de systèmes, que personne ne surveillait de près. Les services publics n’ont pas besoin d’attendre la fin du projet pilote au Texas pour combler cette lacune. L’audit prévu dans les mesures recommandées ci-dessus peut débuter dès aujourd’hui. 

Continuer la lecture ›

_______________________________________________________________________________

Les ports de Caroline du Nord : la résilience face aux défaillances des systèmes : enseignements pour les opérations critiques 

CE QUI S'EST PASSÉ
Un incident informatique survenu au sein de North Carolina Ports a nécessité le passage temporaire à un fonctionnement manuel, mais les services ont continué à fonctionner et les efforts de rétablissement ont été immédiatement mis en œuvre. Cet événement tire une leçon positive pour les organisations du monde entier : des plans de continuité testés et des opérations résilientes permettent d'assurer la continuité des services essentiels, même en cas de perturbation.

LE POINT DE VUE DE BLACKBERRY
Les incidents récents survenus au sein d’infrastructures critiques montrent que la résilience dépend autant de la coordination que de la technologie. Les organisations qui investissent dans des systèmes de communication fiables, dans la planification de la continuité des activités et dans la prise de décision rapide sont mieux à même d’assurer le fonctionnement des services essentiels en cas de perturbation.

Continuer la lecture >

_______________________________________________________________________________

Une décision nationale aux répercussions mondiales : la cyberprotection fédérale des ressources en eau établit une norme en matière de résilience coordonnée 

CE QUI S'EST PASSÉ
Cela reflète une évolution mondiale plus large : la résilience des infrastructures critiques dépend d'une préparation coordonnée, et non de solutions techniques isolées. Les organisations et les gouvernements les mieux placés pour faire face aux perturbations futures seront ceux qui mettront en place des modèles opérationnels fiables, garantissant à la fois la sécurité et la continuité.

LE POINT DE VUE DE BLACKBERRY
Ce programme reflète une réalité mondiale plus large : la résilience des infrastructures critiques dépend d'une défense coordonnée, d'opérations fiables et d'une planification de la continuité des activités. La capacité à détecter les menaces, à maintenir la coordination et à assurer le fonctionnement des services essentiels devient une priorité stratégique à l'échelle mondiale.

Continuer la lecture>

Contenu du rapport

• Ce qu'une plateforme de communication doit réellement offrir pour répondre à des besoins « critiques » • Intégrité totale des communications : identité, appareil, politique, souveraineté • Orchestration des missions : commandement unifié entre les personnes, les systèmes et les signaux • Comment les autorités de sécurité les plus prestigieuses au monde ont validé BlackBerry • Des choix architecturaux que les solutions commerciales ne peuvent égaler

Téléchargement gratuit

Découvrez ce que cela signifie pour vous

Découvrez les coulisses du briefing

Ces résumés ne constituent qu'un aperçu. Discutez avec un expert BlackBerry Secure Communications pour comprendre ce que les incidents de ce mois-ci impliquent pour l'architecture spécifique de votre organisme, ses certifications et son exposition aux menaces.