[FR] Veille cyber du 27 avril 2026
Published on HivePostify by @cyber-esr · Mon Apr 27 2026
Failles et attaques
- [HexDex interpellé en France, le hacker revendique des dizaines de cyberattaques](https://next.ink/234671/hexdex-interpelle-en-france-le-hacker-revendique-des-dizaines-de-cyberattaques/), dont certaines sur plusieurs ministères français. - [Fuite de données à France Titres : au moins 11,7 millions de comptes touchés](https://next.ink/briefarticle/france-titres-a-subi-une-fuite-de-donnees/) - [☕️ 705 000 candidats à Parcoursup victimes d’une nouvelle fuite de leurs données personnelles](https://next.ink/briefarticle/705-000-candidats-a-parcoursup-victimes-dune-nouvelle-fuite-de-leurs-donnees-personnelles/) - [Prénom, nom, établissement, classe : l’Éducation nationale victime d’une cyberattaque ciblant les comptes ÉduConnect d’élèves](https://www.numerama.com/cyberguerre/2232941-prenom-nom-etablissement-classe-leducation-nationale-victime-dune-cyberattaque-ciblant-les-comptes-educonnect-deleves.html) - [Muséum d’histoire naturelle : neuf mois après, les effets de la cyberattaque se font encore sentir](https://incyber.org/article/museum-dhistoire-naturelle-neuf-mois-apres-effets-cyberattaque-font-encore-sentir/) - [Les secteurs gouvernementaux et industriels sont les principales cibles de la cybercriminalité en 2025](https://www.undernews.fr/reseau-securite/les-secteurs-gouvernementaux-et-industriels-sont-les-principales-cibles-de-la-cybercriminalite-en-2025.html)
Régulation
- [Lignes directrices pour la recherche scientifique et certification : les derniers documents adoptés par le CEPD](https://www.cnil.fr/fr/cepd-lignes-directrices-pour-la-recherche-scientifique-et-certification) - [Règlement Omnibus AI Act : état du texte et principales évolutions envisagées](https://incyber.org/article/reglement-omnibus-ai-act-etat-du-texte-et-principales-evolutions-envisagees/) - [Hébergement des données sensibles de l’État : le gouvernement fixe enfin le cadre réglementaire](https://incyber.org/article/hebergement-donnees-sensibles-etat-gouvernement-fixe-enfin-cadre-reglementaire/)
Souveraineté
- [Scaleway devient l’hébergeur du Health Data Hub](https://www.lemondeinformatique.fr/actualites/lire-scaleway-devient-l-hebergeur-du-health-data-hub-99998.html)
IA et cybersécurité
- [Agents of Chaos](https://arxiv.org/abs/2602.20021) - sur Mythos : - [The “AI Vulnerability Storm”: Building a “Mythos-ready” Security Program](https://labs.cloudsecurityalliance.org/mythos-ciso/) - série de 3 articles sur Next : - [La cybersécurité est une « priorité géopolitique », pas un « problème technique » (1/3)](https://next.ink/234550/la-cybersecurite-est-une-priorite-geopolitique-pas-un-probleme-technique-1-3/) - [Anthropic et la stratégie marketing de la peur autour de sa nouvelle IA Mythos (2/3)](https://next.ink/234918/anthropic-et-la-strategie-marketing-de-la-peur-autour-de-sa-nouvelle-ia-mythos-2-3/) - [Comment survivre à la déferlante à venir des vulnérabilités identifiées par IA ? (3/3)](https://next.ink/232344/comment-survivre-a-la-deferlante-a-venir-des-vulnerabilites-identifiees-par-ia-3-3/)
Points de vue
- [Contrary to popular superstition, AES 128 is just fine in a post-quantum world](https://arstechnica.com/security/2026/04/contrary-to-popular-superstition-aes-128-is-just-fine-in-a-post-quantum-world/) - [Cyber : ghost dans la machine stratégique](https://incyber.org/article/cyber-ghost-dans-la-machine-strategique/)
---
Ce texte est mis à disposition selon les termes de la Licence Creative Commons Attribution - Partage dans les Mêmes Conditions 4.0 International .