InfoTravel.fr
Vous voulez recevoir les derniers bons plans voyage, abonnez-vous.
  • Actualités
  • Destinations
    • Afrique
      • Afrique du Sud
      • Cap-Vert
      • Maroc
    • Amériques
      • Argentine
      • Bahamas
      • Brésil
      • Canada
      • Chili
      • Costa Rica
      • Cuba
      • Etats-Unis
      • Mexique
    • Asie
      • Chine
      • Jordanie
      • Inde
      • Philippines
      • Sri Lanka
      • Thaïlande
    • Océanie
      • Australie
      • Nouvelle-Zélande
      • Polynésie
    • Europe
      • Allemagne
      • Autriche
      • Belgique
      • Suisse
      • Chypre
      • Espagne
      • Ecosse
      • France
      • Irlande
      • Italie
      • Islande
      • Malte
      • Portugal
      • République Tchèque
      • Roumanie
      • Suède
    • Russie
  • Neige
  • Gastronomie
  • Aérien
  • Hôtellerie
  • Bons plans
  • Nos magazines
No Result
View All Result
  • Actualités
  • Destinations
    • Afrique
      • Afrique du Sud
      • Cap-Vert
      • Maroc
    • Amériques
      • Argentine
      • Bahamas
      • Brésil
      • Canada
      • Chili
      • Costa Rica
      • Cuba
      • Etats-Unis
      • Mexique
    • Asie
      • Chine
      • Jordanie
      • Inde
      • Philippines
      • Sri Lanka
      • Thaïlande
    • Océanie
      • Australie
      • Nouvelle-Zélande
      • Polynésie
    • Europe
      • Allemagne
      • Autriche
      • Belgique
      • Suisse
      • Chypre
      • Espagne
      • Ecosse
      • France
      • Irlande
      • Italie
      • Islande
      • Malte
      • Portugal
      • République Tchèque
      • Roumanie
      • Suède
    • Russie
  • Neige
  • Gastronomie
  • Aérien
  • Hôtellerie
  • Bons plans
  • Nos magazines
No Result
View All Result
InfoTravel.fr
No Result
View All Result
Home Actualités

Cybersécurité : La meilleure défense, c’est l’attaque

Robert Kassous by Robert Kassous
11 novembre 2025
in Actualités, Les experts
securite

pixabay

Partager sur FacebookPartager sur Twitter

Selon l’expert en cybersécurité Nicolas Ippolito, « les organisations devraient régulièrement « se hacker » elles-mêmes pour tester leur cyber-résilience ».

 

Avec 278 770 cas de cybercriminalité enregistrés en 2023, un chiffre en hausse, les organisations ont du mal à protéger leurs systèmes contre les cyberattaques.
Les conséquences des incidents de cybersécurité peuvent aller des pertes financières à une atteinte durable à la confiance.

En se focalisant essentiellement sur des outils défensifs, le tissu économique français risque de passer à côté de l’essentiel : adopter une démarche de sécurité offensive pour mesurer et renforcer la cyberrésilience. C’est l’analyse de Nicolas Ippolito, Responsable Commercial de la France chez Horizon3.ai. Il rappelle que, dans la finance, des tests de résistance (« stress tests ») sont imposés par la Banque centrale européenne (BCE) depuis plusieurs années. « Toutes les organisations, quel que soit leur secteur, auraient intérêt à se soumettre volontairement à des tests de résistance réguliers », recommande l’expert.

SECURITE

Dans un tel test de résistance — techniquement appelé « test d’intrusion » ou simplement « pentest » — des hackers éthiques (« white hats ») sont mandatés par une organisation pour pénétrer son propre réseau afin d’y déceler des faiblesses. Mais, selon Nicolas Ippolito, cela ne nécessite plus d’intervenants humains : « Aujourd’hui, des plateformes autonomes de tests de résistance sont disponibles directement dans le cloud, prêtes à l’emploi et abordables. »

L’expert en sécurité explique : « Les pentests autonomes relèvent d’une approche de sécurité offensive. Cette approche permet de mettre au jour des vulnérabilités qui passent souvent inaperçues lors d’audits traditionnels. Les organisations obtiennent ainsi une vision claire des mesures de protection efficaces et des actions prioritaires à mener. »

Selon la division de la cybercriminalité du ministère de l’Intérieur, 278 770 faits de cybercriminalité ont été recensés en 2023*. Le Rapport 2024 sur la cybercriminalité du ministère souligne que les cyberattaques sont devenues un facteur de risque majeur pour les entreprises, avec des conséquences allant de lourdes pertes financières et arrêts d’exploitation à la perte durabe de confiance des clients et des partenaires.

ADVERTISEMENT

Exigences croissantes en matière de cyber-résilience

Nicolas Ippolito souligne aussi le durcissement du cadre européen de cybersécurité et les obligations supplémentaires qui en découlent pour les entreprises. Au-delà des règles déjà en vigueur dans la finance, de nombreux secteurs d’infrastructures critiques sont concernés. C’est le cas de la nouvelle directive NIS2 (sécurité des réseaux et des systèmes d’information). Les débats parlementaires sur sa mise en œuvre sont attendus à l’automne 2025, pour une adoption définitive envisagée fin 2025 ou début 2026. Nicolas Ippolito rappelle que le risque cyber dépasse largement le périmètre propre d’une entreprise et inclut ses fournisseurs et partenaires de distribution : « Une attaque visant un partenaire peut rapidement se propager à l’ensemble des organisations interconnectées. C’est pourquoi NIS2 couvre explicitement toute la chaîne d’approvisionnement. »

L’expert prévient que même les organisations hors périmètre OIV (Opérateur d’Importance Vitale) ne sont pas à l’abri de conséquences sévères. « Si une organisation — quel que soit son secteur ou sa taille — est victime d’une cyberattaque, les répercussions sont rarement limitées à des dommages financiers », explique-t-il. « La responsabilité des instances dirigeantes est presque toujours engagée. Les conseils d’administration et les équipes dirigeantes qui continuent de négliger la cybersécurité doivent en faire une priorité urgente. »

securite

Tests d’intrusion « abordables pour toute entreprise de taille moyenne »

L’expert en sécurité souligne que les tests d’intrusion autonomes, délivrés en mode SaaS, sont désormais « abordables pour toute entreprise de taille moyenne ». « Les coûts évoluent en fonction du nombre de postes et de la taille du réseau », explique Nicolas Ippolito. Ce qui était autrefois réservé aux grands groupes est désormais accessible aux PME et ETI : la solution est simple à utiliser, sans recourir à des hackers externes. Ippolito rappelle aussi que le coût d’un pentest doit être mis en perspective des dommages potentiels d’une cyberattaque. Selon la Cour des comptes, l’impact financier moyen d’une attaque représente 5 à 10 % du chiffre d’affaires annuel, quelle que soit la taille ou le secteur de l’entreprise.

Tous les équipements connectés sont exposés

Au-delà du coût maîtrisé et de la simplicité d’usage, Nicolas Ippolito met en avant un autre atout majeur d’une plateforme de pentest SaaS : elle étend les tests au-delà des ordinateurs à l’ensemble des machines et dispositifs connectés. « Si des cybercriminels prennent le contrôle de caméras de sécurité sur un site industriel, c’est la sécurité de toute l’organisation qui est en jeu », avertit-il — rappelant que l’exigence de cyber-résilience dépasse largement les systèmes informatiques traditionnels.

Il souligne aussi l’urgence : le délai entre la découverte d’une vulnérabilité et son exploitation par des attaquants se réduit rapidement. Les entreprises ont donc de moins en moins de temps pour déterminer si leurs réseaux sont exposés. “Compte tenu de la complexité des environnements informatiques actuels, il est pratiquement impossible pour une organisation d’établir en temps utile si chaque nouvelle faille la concerne — sans parler des coûts considérables que cela implique”, explique Nicolas Ippolito.

L’IA, accélérateur des scénarios d’attaque

Les organisations de toutes tailles demeurent trop confiantes, avertit Nicolas Ippolito. La plupart des équipes informatiques manquent déjà de visibilité sur les nombreuses vulnérabilités potentielles de leurs réseaux. Ce n’est guère surprenant : les environnements se complexifient tandis que les attaques gagnent en rapidité et en sophistication.

Selon Nicolas Ippolito, un facteur accélère davantage que tout autre la cybercriminalité : l’intelligence artificielle. Des attaques complexes peuvent désormais être automatisées et menées avec un effort minime — non seulement par des acteurs étatiques, mais aussi par des groupes cybercriminels organisés. Ces méthodes s’appliquent dans tous les secteurs et peuvent rester indétectées longtemps, causant des dommages importants avant d’être repérées.

La plateforme autonome de tests d’intrusion NodeZero, pilotée par l’IA, a montré lors son utilisation chez des clients que les défenses d’entreprise peuvent souvent être contournées en quelques minutes. NodeZero intègre aussi des tactiques d’ingénierie sociale, exploitant les faiblesses humaines — par exemple lorsqu’un employé utilise le nom de son animal de compagnie comme mot de passe après l’avoir divulgué sur les réseaux sociaux. « Dans la plupart des cas, une seule faille suffit à donner aux attaquants l’accès à l’infrastructure numérique », met en garde Nicolas Ippolito.

Les scanners de vulnérabilités ne suffisent pas

La plupart des entreprises ont conscience de l’escalade de la menace, constate Nicolas Ippolito, mais beaucoup s’appuient encore sur des défenses inadéquates. « Il n’est pas rare que des organisations fassent coexister 20 à 40 outils de sécurité en parallèle, sans vraiment savoir comment ils interagissent, ni quelle est leur efficacité réelle », souligne-t-il.

Un angle mort fréquent est la dépendance aux scanners de vulnérabilités. Ils recensent de nombreuses failles et leur attribuent des notes de risque, mais ne mettent pas en évidence celles qui sont vraiment critiques pour une organisation donnée. « Aucune équipe informatique ne peut corriger chaque vulnérabilité divulguée au quotidien », insiste Nicolas Ippolito. L’essentiel, c’est la priorisation — se concentrer sur les faiblesses qui exposent réellement l’activité de l’entreprise. « Cette clarté ne vient qu’à travers des attaques simulées et systématiques de son propre environnement : c’est là que ressortent les failles qui comptent vraiment pour vous », conclut-il.

NodeZero est une marque d’Horizon3.ai.

 

Tags: destinationinfotravelsécuritéTourismeVacancesVoyage
ADVERTISEMENT
Previous Post

Vacances de la Toussaint : top et flop des compagnies aériennes

Next Post

Vous pensiez connaître Madrid ? Oubliez tout, je vous emmène voir le vrai visage de la ville et ses adresses en or

Robert Kassous

Robert Kassous

Robert Kassous à été le responsable Tourisme à l’Obs pendant près de 20 ans. Photographe, reporter, il a créé et dirigé le Magazine Week-end du Nouvel Observateur. Après un passage d’un an chez Challenges et Sciences et Avenir, il se consacre désormais à son site Infotravel.fr dont il assure le développement grâce à sa formation à Sciences PO Paris Master 2 en Management des Médias et du Numérique. Il collabore en tant que pigiste à différents magazines print ou web nationaux. Passionné de Voyages et de rencontres, il a créé et animé les déjeuners Tourisme de l'Obs pendant plus de 10 ans qui recevaient, ministres, ambassadeurs offices de Tourisme, tours opérateurs et institutionnels. Il est régulièrement l’invité de grands médias français pour son expertise de plus de 30 ans,sur le tourisme, LCI, Soir3, Europe 1, France Info TV, AFP etc. Administrateur du PressClub depuis 2011, il est également depuis 2021, le Vice-Président de L'union de la Presse Francophone et donne à ce titre conférences et cours de journalisme à destination des pays concernés. Avec le Sociologue Guillaume Demuth, il anime des conférences en entreprises ou sur des salons comme le Salon Mondial du Tourisme dont son site Infotravel est partenaire officiel, L'IFTM ou encore la Foire de Paris, etc . L'idée étant de comprendre et anticiper les différents changements de comportement des touristes, connaître l’impact des nouvelles technologies, des changements climatiques et de leurs applications et implications dans le monde du Tourisme. Robert est membre de l’Association des Journalistes de Tourisme (AJT) depuis plus de 15 ans. En créant le site Infotravel.fr, il permet au grand public d'avoir, chaque jour, des articles d'inspirations et des bons plans pour voyager informé. Bon voyage !

Related Posts

avion
Actualités

Vacances de la Toussaint : top et flop des compagnies aériennes

11 novembre 2025
Costa croisières
Actualités

Costa Croisières étoffe ses croisières d’hiver

11 novembre 2025
BRESIL
Actualités

Le Brésil atteint 7 millions de touristes étrangers

11 novembre 2025

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

No Result
View All Result
Logo InfoTravel

Inscription à notre newsletter

Infotravel.fr

  • Nos magazines
  • Contact
  • L’équipe
  • Apparaitre sur InfoTravel.fr
  • Mentions légales

Catégories

  • Actualités
  • Bons plans
  • Destinations
  • Aérien
  • Neige
  • Thalasso
  • Boutique
Nouveau Magazine d'Infotravel

Nouveau Magazine d'Infotravel

© 2025 Infotravel.fr, Actualités, voyages, inspirations. Tous droits réservés - Robert Kassous

No Result
View All Result
  • Actualités
  • Destinations
    • Afrique
      • Afrique du Sud
      • Cap-Vert
      • Maroc
    • Amériques
      • Argentine
      • Bahamas
      • Brésil
      • Canada
      • Chili
      • Costa Rica
      • Cuba
      • Etats-Unis
      • Mexique
    • Asie
      • Chine
      • Jordanie
      • Inde
      • Philippines
      • Sri Lanka
      • Thaïlande
    • Océanie
      • Australie
      • Nouvelle-Zélande
      • Polynésie
    • Europe
      • Allemagne
      • Autriche
      • Belgique
      • Suisse
      • Chypre
      • Espagne
      • Ecosse
      • France
      • Irlande
      • Italie
      • Islande
      • Malte
      • Portugal
      • République Tchèque
      • Roumanie
      • Suède
    • Russie
  • Neige
  • Gastronomie
  • Aérien
  • Hôtellerie
  • Bons plans
  • Nos magazines

© 2025 Infotravel.fr, Des infos, du rêves, des voyages Tous droits réservés - RK