<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <!-- Source: https://www.lemagit.fr/rss/ContentSyndication.xml -->
  <channel>
    <copyright>copyright TechTarget - Tous droits réservés</copyright>
    <description>LeMagIT, créé en 2008, regroupe au travers de 13 rubriques clés les informations, conseils d'experts, analyses, retours d'expérience et livres blancs nécessaires aux décideurs IT. Plus de 10 000 documents sont disponibles en téléchargement.</description>
    <docs>https://cyber.law.harvard.edu/rss/rss.html</docs>
    <generator>Techtarget Feed Generator</generator>
    <language>fr</language>
    <lastBuildDate>Sat, 26 Sep 2026 17:48:00 GMT</lastBuildDate>
    <link>https://siftrss.com/f/KRGqgdM0kYY</link>
    <managingEditor>editor@lemagit.fr</managingEditor>
    <item>
      <body>&lt;p&gt;Bienvenue dans le&amp;nbsp;Cyberhebdo, votre revue de presse hebdomadaire dédiée aux menaces numériques. Au cours de la semaine écoulée, notre veille a permis de compiler un total de&amp;nbsp;15&amp;nbsp;cyberattaques&amp;nbsp;rapportées dans les médias internationaux.&lt;/p&gt; 
&lt;p&gt;Ces incidents, variés en nature et en impact, ont touché une mosaïque de nations, incluant Singapour (SGP), le Népal (NPL), la Grèce (GRC), la Malaisie (MYS), la Hongrie (HUN), le Canada (CAN), la Corée du Sud (KOR), les États-Unis (USA), la France (FRA), l’Allemagne (DEU) et la Russie (RUS).&lt;/p&gt; 
&lt;p&gt;L’analyse de ces données révèle une concentration notable des événements dans certains territoires. Nous soulignons en particulier la présence des&amp;nbsp;États-Unis (USA), qui figurent comme le pays le plus représenté dans cette série de rapports, avec 4&amp;nbsp;cas distincts documentés cette semaine.&amp;nbsp;&lt;/p&gt; 
&lt;p&gt;Nous vous proposons ci-dessous un aperçu détaillé de ces menaces.&lt;/p&gt; 
&lt;p&gt;Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.&lt;/p&gt; 
&lt;section class="section main-article-chapter" data-menu-title="17/09/2026 – Genertel (HUN)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;17/09/2026 – Genertel (HUN)&lt;/h2&gt;
 &lt;p&gt;La compagnie d’assurance Genertel a été victime d’une cyberattaque le 17&amp;nbsp;septembre, lors de laquelle des tiers non autorisés ont accédé aux données personnelles d’une partie de ses clients. L’entreprise a temporairement suspendu ses services en ligne. (&lt;a href="https://www.hirstart.hu/hk/20260923_kibertamadas_erte_a_genertel_biztositot"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="17/09/2026 – Verbandsgemeinde Otterbach-Otterberg (DEU)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;17/09/2026 – Verbandsgemeinde Otterbach-Otterberg (DEU)&lt;/h2&gt;
 &lt;p&gt;Une plateforme d’échange de documents pour les crèches dans le district de Kaiserslautern, en Allemagne, a été victime d’une cyberattaque. La municipalité d’Otterbach-Otterberg a été informée de l’attaque vendredi soir. Bien que les données administratives ne semblent pas avoir été affectées, il n’est pas exclu que des données personnelles sur la plateforme des crèches aient été compromises. Les services en ligne ont été temporairement désactivés par mesure de sécurité, et les autorités mènent une enquête. (&lt;a href="https://www.swr.de/swraktuell/rheinland-pfalz/kaiserslautern/kita-opfer-von-hackerangriff-westpfalz-otterbach-otterberg-102.html"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="17/09/2026 – Boustead Singapore (SGP)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;17/09/2026 – Boustead Singapore (SGP)&lt;/h2&gt;
 &lt;p&gt;Le 18&amp;nbsp;septembre, le groupe mondial holding d’investissement Boustead Singapore a annoncé qu’une de ses unités commerciales à l’étranger avait été victime d’un incident de cybersécurité. L’unité concernée a immédiatement isolé les systèmes touchés et fait appel à des experts externes pour gérer la crise. Les données et systèmes critiques ont depuis été entièrement restaurés grâce aux sauvegardes. L’entreprise a informé les autorités compétentes, dont la Commission de protection des données personnelles (PDPC) de Singapour. Le groupe précise qu’aucune autre entité n’a été affectée et qu’il n’y a eu aucun impact matériel significatif sur ses opérations. Un audit de cybersécurité indépendant sera mené pour renforcer la résilience de ses systèmes. (&lt;a href="https://www.theedgesingapore.com/amp/news/company-news/boustead-singapore-says-overseas-business-unit-subject--cybersecurity-incident"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="17/09/2026 – Ellis County (USA)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;17/09/2026 – Ellis County (USA)&lt;/h2&gt;
 &lt;p&gt;Le comté d’Ellis a été victime d’un incident de ransomware affectant certains de ses systèmes informatiques. Les autorités du comté ont pris des mesures immédiates pour contenir la perturbation et ont engagé des spécialistes en cybersécurité. Bien qu’aucune preuve d’accès à des informations personnelles ou sensibles n’ait été trouvée à ce stade, l’enquête est toujours en cours. Le comté travaille avec les forces de l’ordre locales et des partenaires en cybersécurité pour déterminer l’étendue et l’origine de l’incident et restaurer les systèmes affectés. (&lt;a href="https://hayspost.com/posts/e81e8354-23bb-4821-8b53-e22aa23d0c6a"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="20/09/2026 – Banque de Sang de Cordons de Boryeong (KOR)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;20/09/2026 – Banque de Sang de Cordons de Boryeong (KOR)&lt;/h2&gt;
 &lt;p&gt;La banque de sang de cordons de Boryeong (Boryeong Saedaehyeol Bank) – la première banque de sang de cordons en Corée du Sud – a signalé une possible fuite de données personnelles de mères et d’enfants, suite à une infection le 20&amp;nbsp;septembre par ransomware de son système de traitement des informations personnelles. Les informations potentiellement compromises incluent les noms, numéros de carte d’identité, numéros de téléphone de la mère et du conjoint, ainsi que le nom et la date de naissance de l’enfant. Pour les membres inscrits avant juillet 2016, des informations professionnelles pourraient également avoir été compromises. Bien que la banque affirme que les informations financières ou sensibles ne sont pas incluses et qu’aucune fuite n’a été confirmée à ce jour, la Commission de Protection des Données Personnelles a ouvert une enquête. (&lt;a href="https://ichannela.com/news/detail/000000551923.do"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="21/09/2026 – Écoles publiques de Burnaby (CAN)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;21/09/2026 – Écoles publiques de Burnaby (CAN)&lt;/h2&gt;
 &lt;p&gt;Les écoles publiques de Burnaby, au Canada, ont subi une panne de services (internet et lignes téléphoniques) depuis lundi, suite à ce que le district scolaire qualifie d’«&amp;nbsp;incident cybernétique&amp;nbsp;». (&lt;a href="https://www.ctvnews.ca/vancouver/article/internet-phones-down-at-burnaby-schools-due-to-cyber-incident/"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="21/09/2026 – Fresenius Medical Care (DEU)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;21/09/2026 – Fresenius Medical Care (DEU)&lt;/h2&gt;
 &lt;p&gt;Fresenius Medical Care a fait état d’un incident de cybersécurité impliquant un accès non autorisé à un nombre limité de systèmes internes. L’entreprise a indiqué que les soins aux patients, les opérations de fabrication et la continuité des activités n’ont pas été affectés. L’incident a été contenu, et des experts en cybersécurité et les forces de l’ordre ont été notifiés le 23&amp;nbsp;septembre 2026. Les ShinyHunters avaient revendiqué la veille une cyberattaque contre l’entreprise. (&lt;a href="https://www.ad-hoc-news.de/boerse/news/corporate-news/fresenius-medical-care-stock-falls-0-8-percent-as-cyber-incident-emerges/70165445"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="21/09/2026 – Spokane Public Schools (USA)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;21/09/2026 – Spokane Public Schools (USA)&lt;/h2&gt;
 &lt;p&gt;Les écoles publiques de Spokane ont signalé un incident de sécurité réseau survenu pendant la nuit. Par mesure de précaution, plusieurs de leurs systèmes ont été mis hors ligne, entraînant des perturbations de service pour les familles. (&lt;a href="https://databreaches.net/2026/09/22/spokane-public-schools-takes-some-systems-offline-after-network-security-incident/"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="21/09/2026 – Data Hub Pvt. Ltd. (NPL)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;21/09/2026 – Data Hub Pvt. Ltd. (NPL)&lt;/h2&gt;
 &lt;p&gt;Le marché boursier du Népal a été brusquement fermé le lundi suite à une cyberattaque par ransomware ciblant l’infrastructure de Data Hub Pvt. Ltd., qui héberge les serveurs du système de gestion des transactions de 72&amp;nbsp;sociétés de courtage. L’attaque a été détectée vers 5h30 du matin. Les autorités ont suspendu le commerce pour permettre une analyse forensique complète et garantir la sécurité du système, après que Data Hub ait isolé l’infrastructure affectée. (&lt;a href="https://english.onlinekhabar.com/ransomware-attack-shuts-nepse.html"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="22/09/2026 – Astrana (USA)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;22/09/2026 – Astrana (USA)&lt;/h2&gt;
 &lt;p&gt;La société de technologies de santé Astrana a informé les régulateurs qu’une cyberattaque récente a exposé des informations confidentielles. Les pirates ont réussi à accéder aux serveurs de l’entreprise en se faisant passer pour du personnel d’Astrana et en usurpant le numéro de téléphone corporatif principal. Bien que le nombre de clients impactés et le type de données volées ne soient pas précisés, l’entreprise a dû restaurer certains systèmes à partir de sauvegardes propres et a notifié les autorités et les clients. (&lt;a href="https://therecord.media/astrana-cyberattack-sec-ransomware"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="23/09/2026 – Stevens Point (USA)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;23/09/2026 – Stevens Point (USA)&lt;/h2&gt;
 &lt;p&gt;Les autorités de Stevens Point enquêtent sur une possible cyberattaque qui a mis hors service plusieurs serveurs informatiques municipaux, perturbant les services téléphoniques et le courrier électronique. Bien que les employés aient initialement identifié l’incident comme une cyberattaque, le maire a affirmé que la cause n’était pas confirmée publiquement. Il n’y a, à ce jour, aucune preuve que des données clients aient été compromises. Les services d’urgence restent opérationnels. (&lt;a href="https://spmetrowire.com/stevens-point-investigates-possible-cyberattack-after-city-servers-go-offline/"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="23/09/2026 – Maileva (FRA)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;23/09/2026 – Maileva (FRA)&lt;/h2&gt;
 &lt;p&gt;Maileva, un service de La Poste, a interrompu ses services suite à des tentatives d’accès non autorisés. Un cybercriminel cherchait à utiliser la plateforme pour procéder à l’envoi illégitime de courriers. L’incident a été détecté et les services ont été arrêtés préventivement le 23&amp;nbsp;septembre 2026. Aucune fuite de données personnelles n’a été annoncée à ce stade, et une plainte a été déposée. (&lt;a href="https://frenchbreaches.com/alertes/maileva-mufora09gh9so92vdk"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="23/09/2026 – Hôpital clinique régional de Yaroslavl (RUS)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;23/09/2026 – Hôpital clinique régional de Yaroslavl (RUS)&lt;/h2&gt;
 &lt;p&gt;L’hôpital régional de Yaroslavl, en Russie, a été victime d’une cyberattaque. L’attaque, qui a entraîné la perte de toutes les informations stockées sur les serveurs, a été attribuée à des hackers ukrainiens qui ont demandé une rançon. Bien que les données aient été restaurées, la direction de l’hôpital a décidé de remplacer l’équipement. Le président du comité de la santé et le directeur de l’hôpital, Mikhail Osipov, ont souligné l’importance de renforcer la sécurité informatique des établissements de santé et ont demandé que des fonds supplémentaires soient alloués au budget régional pour 2027. (&lt;a href="https://yarreg.ru/articles/yaroslavskaya-oblastnaya-bolnica-podverglas-kiberatake/"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="23/09/2026 – CTOS Digital (MYS)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;23/09/2026 – CTOS Digital (MYS)&lt;/h2&gt;
 &lt;p&gt;CTOS Digital a subi un incident de cybersécurité lors duquel il y a eu un accès non autorisé à des données personnelles de consommateurs. L’entreprise a immédiatement activé ses plans d’urgence, et réussi à contenir et bloquer l’environnement affecté&amp;nbsp;; elle a également engagé une équipe de réponse aux incidents indépendante pour une enquête légale. Les systèmes de l’entreprise sont actuellement opérationnels et l’incident est circonscrit à l’environnement spécifique affecté. (&lt;a href="https://www.klsescreener.com/v2/news/view/1796407/ctos%E9%81%AD%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB-%E9%83%A8%E5%88%86%E6%B6%88%E8%B4%B9%E8%80%85%E8%B5%84%E6%96%99%E9%81%AD%E9%9D%9E%E6%B3%95%E8%AE%BF%E9%97%AE"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="23/09/2026 – Skroutz Last Mile (GRC)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;23/09/2026 – Skroutz Last Mile (GRC)&lt;/h2&gt;
 &lt;p&gt;Skroutz Last Mile a annoncé un incident d’accès non autorisé à son système d’information. Les données affectées concernent les envois de colis et incluent des noms, des adresses et des numéros de téléphone. L’entreprise a précisé que les informations de cartes de crédit et autres détails de paiement, ainsi que les mots de passe, n’ont pas été compromises, car elles ne sont pas stockées dans ses systèmes. L’entreprise a pris des mesures de protection et a alerté les utilisateurs sur les risques de phishing. (&lt;a href="https://www.capital.gr/epixeiriseis/4018872/sto-stoxastro-ton-xaker-i-skroutz-last-mile-epireastikan-onomateponuma-dieuthunseis-kai-tilefona-i-anakoinosi/?amp=true"&gt;source&lt;/a&gt;)&lt;/p&gt;
 &lt;div&gt;
  &lt;em&gt;Revue de presse réalisée en partie avec Gemma&amp;nbsp;4. &lt;a href="https://www.lemagit.fr/actualites/366643014/Cyberhebdo-lIA-generative-avance-nous-aussi"&gt;Les explications sont à lire ici&lt;/a&gt;.&lt;/em&gt;
 &lt;/div&gt;
&lt;/section&gt;</body>
      <description>Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.</description>
      <image>https://cdn.ttgtmedia.com/visuals/LeMagIT/hero_article/Cyberattack-hacked-hero.jpg</image>
      <link>https://www.lemagit.fr/actualites/366651314/Cyberhebdo-du-25-septembre-2026</link>
      <pubDate>Fri, 25 Sep 2026 11:47:00 GMT</pubDate>
      <title>Cyberhebdo du 25 septembre 2026 : encore une semaine très violente</title>
    </item>
    <item>
      <body>&lt;p&gt;Si le Cyber Resilience Act (CRA) est juridiquement &lt;a href="https://www.lemagit.fr/actualites/366648152/Top-depart-pour-le-Cyber-Resilience-Act"&gt;entré en vigueur&lt;/a&gt; le 10&amp;nbsp;décembre 2024, ce n’est que depuis le 11&amp;nbsp;septembre 2026 que les industriels doivent appliquer ses premières obligations&amp;nbsp;: il s’agit essentiellement de signaler auprès de l’&lt;a href="https://www.enisa.europa.eu/about-enisa/who-we-are" target="_blank" rel="noopener"&gt;ENISA&lt;/a&gt; les vulnérabilités qui sont activement exploitées et les incidents graves. La véritable échéance sera le 11&amp;nbsp;décembre 2027, lorsque le règlement sera pleinement appliqué.&lt;/p&gt; 
&lt;p&gt;Cette mise en conformité va pousser les industriels à s’équiper pour être capables de tenir les délais de déclaration (24&amp;nbsp;h seulement), mais va surtout pouvoir démontrer toutes les actions engagées lorsqu’une vulnérabilité est détectée sur un composant logiciel.&lt;/p&gt; 
&lt;p&gt;Pour Florian Graby, fondateur de la startup Hoctave, gérer manuellement cette conformité CRA sera une mission impossible pour les grands industriels&amp;nbsp;: «&amp;nbsp;gérer une conformité CRA sur Excel, Google, SharePoint et Jira quand on commercialise parfois plus de mille produits numériques, comme c’est le cas de certains industriels, c’est totalement impossible. Je rencontre régulièrement des directeurs conformité, des RSSI, des DSI, et j’ai senti qu’au regard de cette nouvelle réglementation, ils avaient une certaine difficulté sur la manière de créer un projet de conformité&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;Il ajoute que les informations nécessaires sont globalement dispersées avec des outils de gestion des vulnérabilités d’un côté, des SBOM de l’autre et des plateformes de gestion de la conformité (GRC) plus généralistes. Et d’expliquer l’approche de la jeune pousse qu’il a fondée&amp;nbsp;: «&amp;nbsp;nous avons voulu créer la première plateforme orientée produit, une Product Compliance Management Platform.&amp;nbsp;»&lt;/p&gt; 
&lt;p&gt;La startup opte pour une approche pure player CRA, totalement centrée sur le règlement européen, face à des plateformes de gestion de la conformité (GRC) telles qu’Egerie, Tenacy ou OneTrust qui sont aujourd’hui multiréférentielles et qui ont intégré le CRA à leur portefeuille de règlements supportés&amp;nbsp;: «&amp;nbsp;la GRC est généralement centrée sur l’entité&amp;nbsp;» commente Florian Graby. Et d’ajouter que «&amp;nbsp;ces solutions restent basées sur la notion d’entité sur laquelle on va gérer des risques, les plans d’action. L’enjeu du CRA, c’est d’être capable de démontrer ce qui a été fait sur la durée&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;La startup mise sur sa profondeur fonctionnelle pour se faire une place sur ce marché de niche. Sa plateforme est structurée autour de 3&amp;nbsp;tâches principales&amp;nbsp;: construire le projet CRA&amp;nbsp;; le volet preuve des actions engagées avec la production du dossier technique et préparer la déclaration ENISA&amp;nbsp;; enfin, la veille avec une remontée d’informations sur les nouveaux composants logiciels mis en œuvre dans le produit. Il s’agit là de suivre les éventuelles vulnérabilités qui peuvent apparaître sur tel ou tel composant, pour que le RSSI produit soit informé en temps réel des actions à mener. «&amp;nbsp;Avec le CRA, une échéance est importante&amp;nbsp;: l’entreprise ne dispose que de 24&amp;nbsp;heures pour traiter une vulnérabilité critique. Le timing est clé&amp;nbsp;», ajoute le fondateur d’Hoctave.&lt;/p&gt; 
&lt;section class="section main-article-chapter" data-menu-title="L’intégration au CI/CD"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;L’intégration au CI/CD&lt;/h2&gt;
 &lt;p&gt;La mise en conformité CRA n’est pas un projet one shot qui se termine à un instant T. C’est un effort qui doit se poursuivre dans la durée et l’Enisa pousse clairement en faveur d’une intégration poussée dans les process &lt;a href="https://www.lemagit.fr/definition/Continuous-integration-CI-integration-continue"&gt;CI&lt;/a&gt;/&lt;a href="https://www.lemagit.fr/definition/Continuous-Delivery"&gt;CD&lt;/a&gt;, avec notamment un catalogue d’outils Open Source comme GitLab, Syft, CycloneDX&amp;nbsp;CLI, Grype à intégrer dans les chaînes CI/CD.&lt;/p&gt;
 &lt;p&gt;Les éditeurs commerciaux doivent eux aussi s’intégrer au maximum, pour ne pas contraindre leurs clients à multiplier les ressaisies de données et imports Excel&amp;nbsp;: «&amp;nbsp;notre rôle n’est pas de remplacer les plateformes de type GitHub, GitLab et les outils de gestion des vulnérabilités. Nous orchestrons cette conformité autour de la notion de produit, là où les solutions de GRC généralistes et multiréférentielles ont pour point d’entrée l’entité. Nous sommes complémentaires de ces solutions et nous nous interfaçons avec elles. Notre objectif est d’organiser toutes les informations dans le but de démontrer la conformité du produit dans la durée&amp;nbsp;».&lt;/p&gt;
 &lt;p&gt;La solution dispose aujourd’hui d’interfaces vers Github et GitLab afin de scanner les composants logiciels du produit. La plateforme peut importer des SBOM via le standard SPDX (Software Package Data Exchange). Un mapping avec les bases de CVE est alors mené pour remontrer toutes les vulnérabilités auxquelles le produit est exposé. Elle se connecte aux bases de vulnérabilités OSV, NVD, GitHub Advisory Database, CISA KEV, First EPSS et l’éditeur travaille à alimenter sa propre base pour faciliter la remontée des vulnérabilités sur sa plateforme.&lt;/p&gt;
 &lt;p&gt;Le RSSI produit a la possibilité de scanner tous les composants logiciels d’un produit à partir de la SBOM. Si une vulnérabilité critique est détectée, il va préparer ma déclaration Enisa. L’outil l’accompagne dans la génération de sa déclaration et dans la télédéclaration lorsque l’agence européenne aura ouvert ses API.&lt;/p&gt;
&lt;/section&gt;     
&lt;section class="section main-article-chapter" data-menu-title="Des MSSP à la recherche d’une plateforme CRA"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;Des MSSP à la recherche d’une plateforme CRA&lt;/h2&gt;
 &lt;p&gt;Hoctave s’adresse à la fois aux industriels, fabricants de machines-outils, d’objets connectés, et aux éditeurs de logiciels, même si les services 100&amp;nbsp;% SaaS n’entrent pas sous la coupe du CRA&amp;nbsp;: «&amp;nbsp;nous avons aussi constaté de l’intérêt chez les MSP et MSSP qui commencent à mener des missions d’accompagnement au CRA chez leurs clients. Il y a eu l’échéance du 11&amp;nbsp;septembre qui oblige les fabricants à signaler les vulnérabilités exploitées et les incidents graves, mais en décembre 2027, ce sera la pleine application du texte. Des projets sont lancés et les acteurs de la &lt;a href="https://www.lemagit.fr/definition/Cybersecurite"&gt;cybersécurité&lt;/a&gt;, en particulier les MSSP qui utilisent Hoctave pour mener ces projets, car ils ont besoin de plateformes pour accompagner leurs clients dans la durée&amp;nbsp;».&lt;/p&gt;
 &lt;p&gt;Le MSSP réalise certaines tâches, notamment la cartographie des produits, l’identification des composants, les scans de vulnérabilité, puis l’industriel reprend la main pour gérer au quotidien sa conformité. Application SaaS développée en France et hébergée sur les services SecNumCloud d’Outscale, Hoctave est en phase de &lt;a href="https://www.lemagit.fr/definition/POC-Proof-of-Concept"&gt;PoC&lt;/a&gt; chez plusieurs industriels et elle est mise en œuvre par des cabinets de conseil et MSSP.&lt;/p&gt;
&lt;/section&gt;</body>
      <description>Un premier volet du CRA est entré en vigueur, mais les industriels se préparent à l’échéance de 2027, quand le texte sera pleinement opérationnel. L’offre se structure pour faire face à ses spécificités.</description>
      <image>https://cdn.ttgtmedia.com/visuals/German/Hero-EU-Europa-DORA-by-tanaonte-Adobe-09.jpg</image>
      <link>https://www.lemagit.fr/actualites/366650822/CRA-Hoctave-mise-sur-une-approche-orientee-produit</link>
      <pubDate>Tue, 22 Sep 2026 05:15:00 GMT</pubDate>
      <title>Cyber Resilience Act : l’approche d’une startup orientée produit plutôt qu’entreprise</title>
    </item>
    <title>LeMagIT</title>
    <ttl>60</ttl>
    <webMaster>editorial@fr.techtarget.com</webMaster>
  </channel>
</rss>
