Sign in

ANSSI

@anssi-fr.bsky.social
3.5K followers 2 following 374 posts

Compte officiel de l'Agence nationale de la sécurité des systèmes d'information (ANSSI) | Retrouvez les alertes de #cybersécurité sur le compte @cert-fr.bsky.social

PostsRepliesMedia
ANSSI @anssi-fr.bsky.social · 02/10/2026
🏥 82% des établissements de #santé ont eu connaissance de vulnérabilités sur leur système lors des douze derniers mois.* 📕 Découvrez le RETEX du CERT Santé et de l'ANSSI relatif aux vulnérabilités de produits du secteur santé : cert.ssi.gouv.fr/cti/CERTFR-2...
Vulnérabilités de produits du secteur santé RETEX du CERT Santé et du CERT-FR
252
ANSSI @anssi-fr.bsky.social · 01/10/2026
🔐 #Cybersécurité : adoptons les bons réflexes ! ✊Chaque année en octobre, l’ANSSI soutient, le #Cybermois piloté par @cybermalveillance.gouv.fr. 🔗 Plus d’infos sur : www.cybermalveillance.gouv.fr/tous-nos-con...
CYBERMOIS
#NoussommesCyberEngagés
063
ANSSI @anssi-fr.bsky.social · 30/09/2026
📄 L’ANSSI publie un premier point de situation de l’opération REACTIV. ➡️Plus d'informations sur : www.cert.ssi.gouv.fr/cti/CERTFR-2...
023
ANSSI @anssi-fr.bsky.social · 29/09/2026
📄 L’ANSSI publie le rapport d’incident sur les cyberattaques ayant touché la DGFIP. ➡️Plus d'informations sur : cyber.gouv.fr/actualites/l...
Rapport d’incident – Septembre 2026
Actes malveillants observés sur le système d’information de la Direction générale des Finances publiques entre mai 2026 et août 2026
13843
ANSSI @anssi-fr.bsky.social · 28/09/2026
⚠️ Vulnérabilités Citrix NetScaler ADC et Gateway. 📢 Le @cert-fr.bsky.social publie un bulletin d'alerte concernant plusieurs vulnérabilités affectant NetScaler ADC et Gateway. ➡️ Plus d'informations sur : www.cert.ssi.gouv.fr/alerte/CERTF...
Alerte de sécurité
036
ANSSI @anssi-fr.bsky.social · 25/09/2026
#CyberDico | 🏠 Et si quelqu’un squattait votre adresse… sur Internet ? 🌐 Pas besoin de casser une porte pour prendre votre place. Sur Internet, les cybersquatteurs ont une autre technique… 👉 Découvrez la définition du #cybersquatting : cyber.gouv.fr/cyberdico
031
ANSSI @anssi-fr.bsky.social · 24/09/2026
🎓 Félicitations aux stagiaires du CFSSI qui soutenaient mardi dernier leurs sujets de stage devant un jury d'experts pour l'obtention du titre d'Expert en Sécurité des Systèmes d'Information #ESSI. + d'infos sur : 🔗 cyber.gouv.fr/formation-es...
Titre ESSI, promotion 2025-2026

📍Campus Cyber
043
ANSSI @anssi-fr.bsky.social · 23/09/2026
🇪🇺 L'ANSSI, l'ANFR et la DGE et coorganisaient en présence de la ministre Anne Le Hénanff l'évènement « #CyberResilienceAct : anticiper et préparer la conformité » pour les fabricants de produits numériques et les OEC. Plus d'informations sur : 🔗 cyber.gouv.fr/actualites/c...
@Anne Le Hénanff
Ministre déléguée chargée de l'Intelligence artificielle et du Numérique@Vincent Strubel
Directeur général de l’ANSSI
@Michel Combot
Directeur général adjoint de l’ANFR@Despina Spanou, directrice générale adjointe des réseaux de communication, du contenu et des technologies à la Commission européenne
021
ANSSI @anssi-fr.bsky.social · 21/09/2026
📚 L'ANSSI publie une nouvelle fiche de la série « ReCyf en pratique », pour vous accompagner dans la mise en œuvre des mesures recommandées dans le référentiel #ReCyF. Découvrez la fiche « Architectures sécurisées » : 🔗 messervices.cyber.gouv.fr/guides/fiche...
ReCyf en pratique 

Architectures sécurisées
056
ANSSI @anssi-fr.bsky.social · 18/09/2026
#PauseCyber | ⚛️ Et si les ordinateurs de demain bouleversaient notre quotidien…
092
ANSSI @anssi-fr.bsky.social · 16/09/2026
📚 Pour accompagner les organisations affectées par/ou soupçonnant un incident de sécurité, l'ANSSI publie un ensemble de guides sur l’#investigation, qui décrit les principes du pilotage et de la mise en œuvre d’une #qualification et d’une investigation. 🔗 messervices.cyber.gouv.fr/guides/inves...
Guide de l'ANSSI - 
L’investigation et la qualification d’incidents : les clés de décision
085
ANSSI @anssi-fr.bsky.social · 15/09/2026
💬 « Comme tous les #CSIRT ministériels, le CSIRT Justice s'appuie sur l'expertise de la DINUM et notamment son CSIRT. Cette équipe protège au quotidien les produits interministériels comme Tchap, France Connect ou La Suite numérique... » 🔗 cyber.gouv.fr/nous-connait...
011
ANSSI @anssi-fr.bsky.social · 14/09/2026
#CyberResilienceAct | 💻 Fabricants, déclarez les vulnérabilités activement exploitées et les incidents graves de sécurité ayant un impact sur les produits comportant des éléments numériques. RDV sur la Single Reporting Platform de l'ENISA : 🔗 portal.cra-srp.enisa.europa.eu
11/09/2026
Déclaration obligatoire pour les fabricants
Cyber Resilience Act
082
ANSSI @anssi-fr.bsky.social · 11/09/2026
M-1 avant le début de l'#ECSC ! 🐔 La @ECSC_TeamFrance affrontera plus de 35 pays lors d'un Capture The Flag de type jeopardy et attaque & défense. 👀 En attendant, notre équipe tricolore s'entraîne, accompagnée par ses coachs de l'ANSSI et d'anciens joueurs de la Team France.
010
ANSSI @anssi-fr.bsky.social · 11/09/2026
⚠️ Vulnérabilité Metabase 📢 Le CERT-FR publie une alerte de sécurité ayant connaissance de compromissions de Metabase vulnérables à l'injection SQL CVE-2026-72898. Plus d'informations sur : ➡️ www.cert.ssi.gouv.fr/alerte/CERTF...
132
ANSSI @anssi-fr.bsky.social · 09/09/2026
🎓 Participez à la #formation à l’homologation de sécurité avec #MonServiceSécurisé. 👥 Formation réservée aux agents publics. 📅 Prochaine session le mardi 15 septembre - 10h Inscription sur : 🔗 app.livestorm.co/lab-anssi/fo...
Formation à l’homologation de sécurité avec MonServiceSécuriséMardi 15 septembre 
Mardi 20 octobre 
Jeudi 19 novembre 
Mardi 15 décembre 

à 10hPrérequis : 
Agent public
Compte ProConnect
Projet réel à homologuer97% de satisfaction
031
ANSSI @anssi-fr.bsky.social · 08/09/2026
📚 L'ANSSI publie une première fiche de la série « ReCyf en pratique », pour vous accompagner dans la mise en œuvre des mesures recommandées dans le référentiel #ReCyF. Découvrez la première fiche « Gestion des identités » : 🔗 messervices.cyber.gouv.fr/guides/fi…
ReCyF en pratique

Protection

Gestion des identités
041
ANSSI @anssi-fr.bsky.social · 07/09/2026
⬇️ Cyberattaques : l'ANSSI met en place une capacité renforcée de réaction dédiée aux services de l’État.
CYBERATTAQUES : L’ANSSI met en place une capacité renforcée de réaction dédiée aux services de l’État
Face à l’intensification des attaques cybercriminelles liées à des violations de données affectant les services de l’Etat, le Premier ministre a demandé à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) de mettre en place une capacité renforcée de réaction, d’intervention et d’assistance aux services de l’État.
Baptisé « REponse & ACTion Interministérielle face aux Violations de données » (REACTIV), ce dispositif opérationnel permet de mobiliser immédiatement les compétences et les moyens nécessaires à l’Agence aux côtés des ministères concernés.
L’opération de cyberdéfense REACTIV consiste ainsi en un basculement immédiat des efforts opérationnels de l’ANSSI pour renforcer l’appui qu’elle fournit aux ministères dans le traitement des compromissions de comptes utilisateurs et dans l’analyse des violations de données.
Ce renforcement doit permettre de mieux circonscrire les attaques et de lutter plus réactivement contre les exfiltrations de données. Il complète les mesures de la Feuille de route des efforts prioritaires en matière de sécurité numérique de l’Etat 2026-2027, dont le Premier ministre a demandé l’accélération de la mise en oeuvre, afin de rehausser significativement et durablement le niveau de sécurité des réseaux ministériels
Dans le cadre de cette opération, l’autorité de l’ANSSI est renforcée avec :
•
La possibilité pour l’Agence de faire prendre aux ministères, dans des délais contraints, les mesures immédiates qui s’imposent pour protéger les données des citoyens confiées aux administrations ;
•
La mise en place d’une communication technique de crise centralisée par l’ANSSI en cas d’attaque relative à cette menace touchant des services de l’État.
01711
ANSSI @anssi-fr.bsky.social · 03/09/2026
🔑 Les membres du GT #G7 sur la cybersécurité, dont l'ANSSI, publient un appel à l'action, appelant les décideurs à prendre conscience de la menace #quantique pour la sécurité des organisations. Plus d'informations sur : 🔗 cyber.gouv.fr/actualites/t...
Preparing for the Post-Quantum Era: A Call to Action
092
ANSSI @anssi-fr.bsky.social · 02/09/2026
⚠️ Vulnérabilités SonicWall Secure Mobile Access (SMA). 📢 Le @cert-fr.bsky.social a publié une alerte de sécurité concernant les vulnérabilités CVE-2026-83548 et CVE-2026-83549 affectant les SonicWall Secure Mobile Access (SMA). ➡️ + d'infos sur : www.cert.ssi.gouv.fr/alerte/CERTF...
Alerte de sécurité
112
ANSSI @anssi-fr.bsky.social · 02/09/2026
⏲️ L'obligation de déclaration des fabricants prévue par le #CyberResilienceAct entrera en vigueur le 11/09/2026. Pour vous préparer, découvrez la fiche d'information de l'ENISA consacrée à la plateforme de déclaration unique du CRA : 🔗 www.enisa.europa.eu/sites/defaul...
Single Reporting Platform 
- Cyber Resilience Act
031
ANSSI @anssi-fr.bsky.social · 01/09/2026
📅 Rencontrez l'ANSSI ! 📍 L'Agence participera prochainement à plusieurs évènements, l'occasion d'échanger avec ses agents sur des sujets techniques, découvrir ses métiers, ses missions et également ses projets phares. Retrouvez toute la programmation sur : 🔗 cyber.gouv.fr/agenda-de-la...
L’agenda de l’ANSSI 2026-2027Lyon Cyber Expo 
Les 16 et 17 septembre 2026 
Cité internationale de Lyon

European Cyber Week
Du 16 au 19 novembre 2026 
Couvent des Jacobins, Rennes 

Salon des maires 
Du 24 au 26 novembre 2026 
Paris Expo Porte de Versailles

Forum InCyber 
Du 9 au 11 mars 2027 
Grand Palais, Lille
032
ANSSI @anssi-fr.bsky.social · 31/08/2026
🛜 Aujourd'hui omniprésente, la technologie #WiFi présente de nombreux risques tels que l’interception ou la modification du trafic réseau. Découvrez les recommandations de l'ANSSI pour un déploiement et un usage sécurisés : 🔗 messervices.cyber.gouv.fr/guides/essen...
Essentiels de l'ANSSI - Sécurisation des réseaux Wi-Fi
198
ANSSI @anssi-fr.bsky.social · 25/08/2026
📱 Retrouvez les Essentiels de l’ANSSI relatifs à l’hygiène numérique des téléphones mobiles : 🔗 messervices.cyber.gouv.fr/guides/hygie...
0119
ANSSI @anssi-fr.bsky.social · 14/08/2026
💾 Comment préserver mes fichiers ? 🚦 Révisez vos connaissances en cybersécurité avec le #CodeCyber de l'ANSSI. 🔗 cyber.gouv.fr/securisation/10-regle…
171
ANSSI @anssi-fr.bsky.social · 12/08/2026
🌒 Qu’il s’agisse d’une #éclipse solaire ou de cybersécurité : on anticipe, on s'équipe, on se prépare. 🖥️#MesServicesCyber vous accompagne, quel que soit votre niveau de maturité grâce à de nombreuses ressources : guides, outils, servies… RDV sur : 🔗 messervices.cyber.gouv.fr/cyberdepa…
063
ANSSI @anssi-fr.bsky.social · 07/08/2026
🛜 Wi-Fi gratuit, je clique ou pas ? 🚦 Révisez vos connaissances en cybersécurité avec le #CodeCyber de l'ANSSI. 🔗 cyber.gouv.fr/securisation/10-regle…
084
ANSSI @anssi-fr.bsky.social · 05/08/2026
🌏Face aux cybermenaces qui impactent les territoires français d’Outre-Mer, l’ANSSI réaffirme son engagement dans la coopération #cyber régionale au sein du réseau #PaCSON (Pacific Cyber Security Operational Network). Plus d'informations sur : 🔗 cyber.gouv.fr/actualites/l...
Partners of PaCSON Working Group Update 

📍 A Port Moresby, Papouasie-Nouvelle-Guinée
053
ANSSI @anssi-fr.bsky.social · 04/08/2026
💬 « Le #CSIRT Ecologie participe à la sécurité numérique d'infrastructures cruciales pour notre pays, comme par exemple certains tunnels routiers. » ➡️ Découvrez le rôle et les missions du CSIRT #Ecologie : cyber.gouv.fr/nous-connait...
062
ANSSI @anssi-fr.bsky.social · 31/07/2026
💻 Peut-on laisser sa session ouverte… sans surveillance ? 🚦 Révisez vos connaissances en cybersécurité avec le #CodeCyber de l'ANSSI. 🔗 cyber.gouv.fr/securisation/10-regle…
142
ANSSI @anssi-fr.bsky.social · 29/07/2026
#PauseCyber | 🚪 Personne ne la soupçonne, excepté les cyberattaquants, qui la connaissent et l'exploitent…
1112
ANSSI @anssi-fr.bsky.social · 27/07/2026
📚 Le cœur de confiance d'un système d'information désigne l'ensemble des ressources informatiques dont la compromission pourrait mener à la prise de contrôle étendue du SI. Découvrez l'Essentiel de l'ANSSI sur ce sujet : 🔗 messervices.cyber.gouv.fr/guides/es…
074
ANSSI @anssi-fr.bsky.social · 24/07/2026
🔑 Mes mots de passe sont-ils robustes ? 🚦 Révisez vos connaissances en cybersécurité avec le #CodeCyber de l'ANSSI. 🔗 cyber.gouv.fr/securisation/10-regle…
164
ANSSI @anssi-fr.bsky.social · 22/07/2026
#QuizCyber 📖 | Saurez-vous trouver le bon mot ? Certaines applications peuvent sembler utiles… alors qu'elles collectent discrètement vos données. 🔗 Découvrez le CyberDico de l’ANSSI : cyber.gouv.fr/cyberdico
QuizCyber !Quel terme désigne un logiciel qui collecte discrètement les informations d'un utilisateur ?
A. Espiogiciel
B. Backdoor
C. Bombe logique Bonne réponse : A. Espiogiciel

EN : Spyware

Logiciel dont l’objectif est de collecter
et de transmettre à des tiers des
informations sur l’environnement sur
lequel il est installé, sur les usages
habituels des utilisateurs du système, à
l’insu du propriétaire et de l’utilisateur.Comment s'en protéger ?
🔐 Téléchargez vos applications
uniquement depuis des sources
fiables.
🔐 Effectuez systématiquement les
mises à jour de vos appareils.
🔐 Soyez prudent avec les liens et
les pièces jointes reçues.
054
ANSSI @anssi-fr.bsky.social · 21/07/2026
🇪🇺 Dès le 11/12/27, les produits comportant des éléments numériques sur le marché UE devront répondre aux exigences du #CyberResilienceAct. 🇫🇷 En France, la conformité des produits les plus critiques sera évaluée par des organismes notifiés par l’ANSSI. ➡️ cyber.gouv.fr/actualites/e...
0106
ANSSI @anssi-fr.bsky.social · 20/07/2026
⚠️ Vulnérabilité WordPress. 📢 Le CERT-FR a publié une alerte de sécurité concernant les vulnérabilités CVE-2026-60137 et CVE-2026-63030 affectant WordPress. Plus d'informations sur : ➡️ www.cert.ssi.gouv.fr/alerte/CERTF...
067
ANSSI @anssi-fr.bsky.social · 20/07/2026
💬 « Le COSSIM et le CERT @renater-1.bsky.social s’appuient sur une communauté de plus de 500 experts en cybersécurité qui couvrent les académies, les administrations centrales et les acteurs de l’enseignement supérieur et de la recherche. » 🔬 Découvrez leur rôle : cyber.gouv.fr/nous-connait...
044
ANSSI @anssi-fr.bsky.social · 17/07/2026
🔁 Lancer la mise à jour ou attendre la suivante ? 🚦 Révisez vos connaissances en cybersécurité avec le #CodeCyber de l'ANSSI. 🔗 cyber.gouv.fr/securisation/10-regle…
071
ANSSI @anssi-fr.bsky.social · 16/07/2026
🎓 Découvrez le catalogue de #formation 2027 de l'ANSSI ! 📖 Plus de 30 formations couvrant de nombreux domaines de la sécurité des SI. 🔗 cyber.gouv.fr/offre-de-service/form…
Catalogue de formation 2027
024
ANSSI @anssi-fr.bsky.social · 13/07/2026
[1/5] 🔵 Depuis les années 2010, les membres du C4 - Centre de Coordination des Crises Cyber (ANSSI, COMCYBER, DGA, DGSE, DGSI, Ministère de l'Europe et des Affaires étrangères) ont observé le ciblage et la compromission d’entités françaises au moyen du mode opératoire d’attaque (MOA) Turla.
Ciblage et compromission d’entités françaises et internationales associés au Centre du service fédéral de sécurité de la fédération de Russie (FSB)

Mode opératoire d’attaque TurlaDes répercussions à l’international

Depuis au moins 2004, le FSB emploie le MOA Turla à des fins de collecte de renseignement, d’activités de reconnaissance et d’espionnage informatique.

Leurs cibles : des entités publiques et privées appartenant aux secteurs gouvernemental, diplomatique, de la défense, de la recherche, des technologies, de l’éducation, des médias, ou encore de l’énergie ainsi que des personnes physiques.
Les intérêts français ciblés

Les membres du C4* distinguent deux types de victimes françaises du MOA Turla :

• Des victimes finales, 
compromises à des fins d’espionnage ;

• Des victimes intermédiaires dont les SI sont compromis de manière opportuniste, afin d’être intégrés en tant que relais dans les infrastructures malveillantes du MOA et faciliter la conduite d’attaques ultérieures menées contre des victimes finales.

*Le Centre de Coordination interministérielle des Crises Cyber

Un MOA sophistiqué

De l’accès initial à l’exfiltration de données, les opérateurs du MOA Turla s’appuient sur des infrastructures d’attaque visant à assurer leur sécurité opérationnelle et à limiter leur détection. 

Ils utilisent des ressources louées ou compromises, telles que des serveurs et sites Internet, des systèmes de gestion de contenu comme Wordpress.
1812
ANSSI @anssi-fr.bsky.social · 10/07/2026
🖥️ Le service informatique m'a prêté une clé USB. Quels usages puis-je en faire ? 🚦 Révisez vos connaissances en cybersécurité avec le #CodeCyber de l'ANSSI. 🔗 cyber.gouv.fr/securisation...
166
ANSSI @anssi-fr.bsky.social · 07/07/2026
⚽ Au #foot comme en #cyber, la résilience d'une équipe réside dans sa préparation et sa capacité à anticiper les attaques. Pour accompagner les organisations, de la préparation à la remédiation, l'ANSSI met à disposition de nombreuses ressources sur : 🔗https://messervices.cyber.gouv.fr/
La meilleure défense, c'est la préparation !
010
ANSSI @anssi-fr.bsky.social · 06/07/2026
📝 L’ANSSI, l’ACPR et la Banque de France signent un accord de coopération dans le respect des réglementations européennes #DORA et #NIS2. 🎯 Celui-ci vise à renforcer l’échange d’informations et la coordination en matière de #cybersécurité. 🔗 cyber.gouv.fr/actualites/l...
Vincent Strubel, directeur général de l’Agence nationale de la sécurité des systèmes d’information, Denis Beau, premier sous-gouverneur de la Banque de France et Emmanuelle Assouan, secrétaire générale de l'Autorité de contrôle prudentiel et de résolution
042
ANSSI @anssi-fr.bsky.social · 03/07/2026
📚 Le concept de #défense en profondeur part du principe que tout composant ou mesure de sécurité peut être faillible. Découvrez les nouveaux Essentiels de l'ANSSI relatifs à la défense en profondeur : 🔗 messervices.cyber.gouv.fr/guides/es…
074
ANSSI @anssi-fr.bsky.social · 01/07/2026
🎓 Participez à la #formation à l’homologation de sécurité avec MonServiceSécurisé. 👥 Formation réservée aux agents publics. 📅 Prochaine session le jeudi 9 juillet - 10h ⌚ Durée 2h. Inscription sur : 🔗 app.livestorm.co/lab-anssi/fo...
Formation à l'homologation de sécurité Jeudi 9 juillet
Jeudi 27 août 
Mardi 15 septembre 
Mardi 20 octobre
Jeudi 19 novembre
Mardi 15 décembre Prérequis :
Agent public
Compte ProConnect
Projet réel à homologuer97% de satisfaction
131
ANSSI @anssi-fr.bsky.social · 29/06/2026
⚖️ Depuis son entrée en vigueur, le Cyber Resilience Act (#CRA) soulève de nombreuses interrogations. ❓ Afin de vous éclairer, découvrez la FAQ de l'ANSSI relative au CRA : cyber.gouv.fr/reglementati...
Que peut exiger un client d'un fabricant ? A qui s'adresser pour se mettre en conformité au CRA ?Découvrez la FAQ : Cyber Resilience Act
162
ANSSI @anssi-fr.bsky.social · 26/06/2026
📺 L'ANSSI participe à #leHACK ! L'occasion de vous proposer 2 ateliers animés par nos experts : 🥽 « Badge #Hackropole » pour s'initier à la soudure. 📡 « Mesure » pour découvrir les instruments de laboratoire. 📌 RDV les 26 & 27 juin, stand n°38 🔗 cyber.gouv.fr/agenda-de-la... @le-hack.bsky.social
194
ANSSI @anssi-fr.bsky.social · 25/06/2026
📚 Découvrez le kit d'#exercice cyber à destination des organisations du secteur de l’#agroalimentaire. 🎯 Clé en main, le kit vise à faciliter l’entrainement à la gestion de crise d’origine #cyber et la montée en maturité des organisations composant cet écosystème. 🔗 cyber.gouv.fr/securisation...
Kit d’exercice cyber sectoriel

Secteur agroalimentaire
143
ANSSI @anssi-fr.bsky.social · 24/06/2026
#ECSC2026 | 🐔 La Team France est au complet ! 14 joueurs sélectionnés par les coachs de l'ANSSI pour représenter la France lors de l'#ECSC, en octobre prochain, face à plus de 35 pays. Découvrez la Team France : 🔗 cyber.gouv.fr/offre-de-ser...
031
ANSSI @anssi-fr.bsky.social · 22/06/2026
⚠️ Une vulnérabilité, de sévérité CVSS 7.3, a été signalée sur l’outil de collecte DFIR-ORC de l’ANSSI et permet à un attaquant d'obtenir une élévation locale de privilège. L’Agence publie aujourd'hui une version corrective sur le GitHub du projet : 🔗 github.com/DFIR-ORC/dfi...
Information
1106