[FR] Veille cyber du 25 août 2026
Published on HivePostify by @cyber-esr · Tue Aug 25 2026
Attaque sur la DGFiP
- [Piratage des impôts : comment en est-on arrivé là ?](https://www.cybernetica.fr/piratage-des-impots-comment-en-est-on-arrive-la/), analyse de Cybernetica.fr - [Après les piratages de la DGFiP et de l'Éducation nationale](https://www.cybernetica.fr/apres-les-piratages-de-la-dgfip-et-de-leducation-nationale/) sur Cybernetica.fr - [Cyberattaque DGFiP : Matignon convoque une cellule de crise](https://incyber.org/article/cyberattaque-dgfip-matignon-convoque-une-cellule-de-crise/) sur InCyber News - [Troisième fuite confirmée aux impôts, Bercy détaille sa réponse aux attaques](https://next.ink/252117/troisieme-fuite-confirmee-aux-impots-bercy-detaille-sa-reponse-aux-attaques/) sur Next - [Piratage de la DGFiP : le gouvernement veut une nouvelle unité cyber, mais pour quoi faire ?](https://www.usine-digitale.fr/cybersecurite/piratage-de-la-dgfip-le-gouvernement-veut-une-nouvelle-unite-cyber-mais-pour-quoi-faire.IA7HCHC7P5HBTM4TFPKDD7MR2M.html) sur l'Usine Digitale - [Cyberattaque du fisc : le débat sur la responsabilité au sein de l'État monte](https://acteurspublics.fr/articles/cyberattaque-du-fisc-le-debat-sur-la-responsabilite-au-sein-de-letat-monte/) sur Acteurs Publics - [Piratage du site des impôts : la cybersécurité de l’Etat est une affaire de volonté politique](https://www.lemonde.fr/pixels/article/2026/08/20/piratage-du-site-des-impots-la-cybersecurite-de-l-etat-est-une-affaire-de-volonte-politique67509684408996.html) sur Le Monde
Dans le reste de l'actualité
IA et cybersécurité
- [Se former en bouclier ouvert : NVIDIA et les géants de la tech lancent l’Open Secure AI Alliance](https://goodtech.info/open-secure-ai-alliance-nvidia-linux-foundation-securite-open-source/) sur Goodtech.info - [Des modèles d’OpenAI, Anthropic et Meta ont piraté de vraies entreprises : derrière les scénarios catastrophistes, ce qui s’est réellement passé](https://www.usine-digitale.fr/cybersecurite/des-modeles-dopenai-anthropic-et-meta-ont-pirate-de-vraies-entreprises-derriere-les-scenarios-catastrophistes-ce-qui-sest-reellement-passe.WKSSDIPKB5A7HCKGSGPVERXCM4.html) sur l'Usine Digitale - [More Incidents of AIs Going Rogue in Cybersecurity Challenges](https://www.schneier.com/blog/archives/2026/08/more-incidents-of-ais-going-rogue-in-cybersecurity-challenges.html) sur Schneier on Security - [AI Data Center Security Analysis: Draft SP 800-239 Available for Public Comment](https://csrc.nist.gov/News/2026/ai-data-center-security-analysis-draft-sp-800-239) par le NIST - [The Powerful Chinese AI Model Experts Warned About—and Waited for—Is Here](https://www.wired.com/story/zai-open-weight-ai-models-release-cybersecurity-hacking/) sur Wired - [OWASP Flags Top AI Skill Risks in New Security Blueprint](https://www.darkreading.com/application-security/owasp-flags-top-ai-skill-risks-security-blueprint) sur Dark Reading
Failles et attaques
- [L’IRD confirme un piratage, les données de 7 500 personnes exposées](https://next.ink/brief-article/lird-confirme-un-piratage-les-donnees-de-7-500-personnes-exposees/) sur Next - [Au Muséum national d’histoire naturelle, le règne de la débrouille un an après une cyberattaque](https://www.lemonde.fr/pixels/article/2026/08/22/au-museum-national-d-histoire-naturelle-le-regne-de-la-debrouille-un-an-apres-une-cyberattaque67527954408996.html) sur Le Monde - [Rentrée scolaire 2026 : les arnaques à surveiller](https://www.zataz.com/rentree-scolaire-2026-les-arnaques-a-surveiller/) sur Zataz - [Éducation nationale : le ministère confirme le piratage](https://www.zataz.com/le-ministere-de-leducation-confirme-son-piratage/) sur Zataz - [84 000 élèves visés par une fraude aux frais scolaires](https://www.zataz.com/aix-marseille-visee-par-une-fraude-aux-frais-scolaires/) sur Zataz - [France : les fuites de données d’août 2026 à retenir](https://incyber.org/article/france-fuites-de-donnees-aout-2026-retenir/) sur InCyber News
Institutions
- [Enseignement supérieur : les règles et bonnes pratiques pour utiliser des outils collaboratifs en ligne](https://www.cnil.fr/fr/enseignement-superieur-bonnes-pratiques-outils-collaboratifs) par la CNIL
Souveraineté
- [Souveraineté numérique : le sésame de l’ANSSI accordé à la plateforme Nextcloud en France](https://goodtech.info/souverainete-numerique-le-sesame-de-lanssi-accorde-a-la-plateforme-nextcloud-en-france/) sur Goodtech.info
Identité numérique
- [IAM Compliance Requirements and Best Practices](https://thehackernews.com/2026/08/iam-compliance-requirements-and-best.html) sur The Hacker News - [New Pass-ta-key attack reveals all the things we didn’t know about passkeys](https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/) sur Ars Technica
Points de vue
- [VulnOps Field Guide](https://www.sans.org/white-papers/vulnops-field-guide) par SANS Institute - [Python Now Has a Post-Quantum Encryption Library](https://www.schneier.com/blog/archives/2026/08/python-now-has-a-post-quantum-encryption-library.html) sur Schneier on Security - [Protection des données : pourquoi le Zero Trust a besoin de l’open source](https://souveraine.tech/jehan-monnier-zero-trust-open-source/) par Jehan Monnier sur souverainetech - [The Vulnerability Gap: Why Discovery Is Outrunning Repair](https://www.darkreading.com/cybersecurity-operations/vulnerability-gap-why-discovery-is-outrunning-repair) par Christopher Robinson sur Dark Reading - [« Ça m’inquiète pour plusieurs raisons » : il laisse Claude démonter le logiciel interne de ses appareils et affiche un bilan effroyable](https://www.numerama.com/cyberguerre/2316933-ca-minquiete-pour-plusieurs-raisons-il-laisse-claude-demonter-le-logiciel-interne-de-ses-appareils-et-affiche-un-bilan-effroyable.html) sur numerama
---
Ce texte est mis à disposition selon les termes de la Licence Creative Commons Attribution - Partage dans les Mêmes Conditions 4.0 International .