Kessel

Souveraineté numérique, un enjeu d'avenir ?

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur une question qui est passée dans la tête de tous RSSI : "est-ce qu'on est pas trop dépendant des USA ?". En interne, steef c'est prenché sur la question pour vous apporter une premiere réponse.

Light On Cyber
2 min ⋅ 05/10/2026

Souveraineté numérique, un enjeu d’avenir ?

En mars 2026, STEEF a réuni un atelier autour d'une question devenue stratégique : comment réduire la dépendance de l'Europe aux GAFAM ?

Le constat est partagé : cloud, bureautique, mobile, IA générative, nos outils du quotidien reposent massivement sur des acteurs américains, avec des risques identifiés en matière de souveraineté des données, de sécurité et de compétitivité. Mais les participants ont aussi relevé que l'Europe dispose d'un cadre réglementaire solide (RGPD, DMA, NIS2, AI Act) et d'alternatives matures, d'OVHcloud à Mistral AI.

Plutôt qu'une rupture totale, jugée irréaliste, l'atelier a exploré des pistes concrètes organisées en trois horizons :

- À deux ans : auditer les dépendances, imposer la portabilité des données via le DMA, migrer les services publics vers un cloud certifié EUCS High, rendre les messageries interopérables.

- À cinq ans : instaurer une préférence européenne dans les marchés publics tech de plus d'un million d'euros, créer un fonds mutualisé pour l'open source souverain et subventionner une stack de référence pour les PME.

- À dix ans : faire émerger des champions européens de l'IA et du cloud, et positionner l'Europe comme leader des standards ouverts.

Ces pistes nourrissent un livre blanc collectif, co-rédigé par le groupe de travail (technique, économie, droit, vision), qui formulera dix recommandations opérationnelles à destination des décideurs.

Un message clé à retenir : la souveraineté numérique n'est pas qu'un sujet technique, c'est d'abord un choix politique.


Panorama de la menace cyber en 2025

Depuis quelques années, la tendance est à la hausse dans le monde de la cyber. 2025 n’y a pas échappé, bien que l’ANSSI présente un chiffre environ 18% d’attaques en moins (majoritairement envers les entreprises, associations et administrations), les particuliers en rapportent environ 20% en plus, pour un total de 500 000 victimes en sur l'année.

À l'échelle européenne, l'ENISA a analysé près de 4 900 incidents entre juillet 2024 et juin 2025. Bien que la majorité de ces incidents soit attribués à de l’hacktivisme, utilisant majoritairement le déni de service, les incidents les plus dévastateurs restent les ransomwares dont les coûts moyens vont de 466 000€ pour les PME à 5.08 millions d’euros en moyenne globale.

Quelles cibles touchées ?

Si les PME, TPE et ETI restent les cibles privilégiées des attaquants, la part des incidents ransomware visant les établissements de santé est de nouveau en hausse par rapport à 2024, selon l'ANSSI. Le secteur santé se hisse au 3ᵉ rang des cibles prioritaires de l'agence, avec 10 % de ses interventions qui lui sont dédiées, tous types d'incidents confondus. Plusieurs centres hospitaliers ont ainsi subi des perturbations de leurs activités d'accueil et de soins. Le secteur industriel est devenu la première cible mondiale des attaques ransomware, avec des conséquences directes sur la production et les chaînes d'approvisionnement. Dans ce secteur, ce sont généralement les systèmes IT qui pilotent et supervisent l'IT qui sont visés plutôt que l'IT lui-même.

Les perspectives d’évolution de la menace

L'année 2025 restera dans les mémoires comme celle où l'IA est devenue un acteur direct de la cybercriminalité, et non plus seulement un outil d'assistance. En novembre 2025, Anthropic a révélé avoir détecté puis stoppé une campagne d'espionnage baptisée GTG-1002, menée par un groupe lié à la Chine. Les attaquants ont manipulé l'IA Claude Code pour automatiser reconnaissance, exploitation de vulnérabilités et exfiltration de données sur une trentaine d'organisations. Anthropic estime que l'IA a exécuté 80 à 90 % du travail technique, l'humain n'intervenant qu'à quelques points de décision stratégiques. 

Ce cas s'inscrit dans une tendance plus large confirmée par les grands acteurs du secteur. Selon le Global Cybersecurity Outlook 2026 du World Economic Forum, 94 % des professionnels interrogés considèrent l'IA comme le principal facteur de changement en cybersécurité pour 2026. Palo Alto Networks annonce que 2026 sera l'année du défenseur, tandis que Proofpoint estime que la visibilité, l'adaptabilité et le jugement humain compteront plus que jamais.

Ces annonces semblent se confirmer entre les mains des professionnels de la sécurité offensive. En effet l’IA est de plus en plus utilisée, que ce soit dans l’analyse de code de logiciels, dans les reconnaissances des surfaces exposées, et dans l’exploitation des vulnérabilités détectées.


L'État mise sur les solutions numériques de confiance

Le 10 septembre 2026, lors des Universités d'été de la cybersécurité et du cloud de confiance à Station F, les ministres David Amiel (Action et Comptes publics) et Anne Le Hénanff (IA et Numérique) ont signé un « Pacte numérique et IA » avec le Comité stratégique de filière Logiciels et Solutions Numériques de Confiance, Hexatrust et Numeum.

Engagé pour trois ans renouvelables et piloté par la DINUM, le dispositif prévoit de recenser les capacités industrielles françaises et européennes en cloud, cybersécurité et IA, d'organiser des expérimentations, puis de généraliser les solutions retenues dans les administrations. Les premiers groupes de travail porteront sur les suites bureautiques collaboratives, les tests d'intrusion par IA et la sécurisation des infrastructures critiques.

Il s’agit d’un signal fort : la commande publique devient un levier concret de souveraineté numérique, en offrant aux acteurs européens un débouché à grande échelle.

Une backdoor sur Wordpress réaparait

Signal met en place une fonctionalité de backup local chiffré sur IOS


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...