| |
Mai, le mois des vigilances
Mai
porte mal son nom. Quatre jours fériés, trois ponts probables, et
autant de fenêtres ouvertes pour qui sait les saisir. Les bureaux se
vident, les SOC tournent en effectifs réduits, les alertes s'empilent
dans des boîtes que personne ne relève avant le mardi suivant. La
surface d'attaque s'élargit mécaniquement, et avec elle la probabilité
que l'incident passe entre les mailles. |
|
|
Les chiffres le confirment chaque année.
Les rançongiciels exploitent les week-ends prolongés, les campagnes
d'hameçonnage s'intensifient, les compromissions silencieuses
progressent dans les systèmes pendant que les équipes sont absentes. Mai
sort de l'ordinaire : il forme une saison à risque, qui appelle une
posture de vigilance accrue.
Aux
DSI et RSSI de nos collectivités et entreprises occitanes, je le
rappelle sans détour: maintenir une astreinte qualifiée, vérifier les
remontées d'alertes même pendant les ponts, sensibiliser les agents
avant chaque coupure prolongée. La prévention ne supporte pas
l'à-peu-près, surtout en mai.
Cette exigence, CyberOcc la porte au quotidien,
et 2026 confirme une accélération. Notre présence au FIC a permis de
positionner l'Occitanie comme territoire de référence sur la
cybersécurité publique. Le rendez-vous CYCOM de Montpellier, quelques
semaines plus tard, a confirmé l'élan : nos travaux, nos retours
d'expérience, nos partenariats régionaux y ont occupé une place de
choix. Beaucoup restent dans les tuyaux, et je ne dévoile rien en disant
que les prochaines semaines seront denses.
Un point mérite que je l'annonce dès maintenant :
une délibération régionale verra le jour à l'automne, consacrée à la
souveraineté numérique et à la résilience de notre territoire. Cette
délibération donnera à la cyber en Occitanie les moyens de déployer de
nouvelles missions, qu'il s'agisse d'appui aux collectivités, de montée
en compétences, de partenariats opérationnels ou de gouvernance partagée
de l'IA et du cyber. Un saut d'échelle, non un ajustement cosmétique.
Reste l'essentiel : la mobilisation collective.
Vous le savez, la cybersécurité ne se sous-traite pas. L'IA non plus.
Chacun, à son niveau, porte une part de la responsabilité commune. Élus,
dirigeants, agents, citoyens : la souveraineté numérique se gagne
ensemble, ou se perd séparément.
Mai sera vigilant. L'automne sera structurant. Entre les deux, CyberOcc avance.
| Marc Sztulman, Président de Cyber'Occ,
Conseiller régional d'Occitanie délégué au Numérique et à l'IA |  |
|
|
Forum Incyber : une nouvelle édition réussie
|
|
|
|
Du
31 au 02 Avril 2026, Cyber'occ était présent au Forum Incyber de
Lille, rendez-vous incontournable pour l’ensemble de
l’écosystème cyber, sur le pavillon Cyber'Occ-Région Occitanie, coanimé par l'agence Ad'Occ et les équipes de Cyber'Occ. Sept entreprises d'Occitanie* ont pu y bénéficier d'une belle visibilité, et d'animations multiples tout au long de ces trois jours.
Les
échanges ont mis en lumière une réalité désormais bien installée : la
cybersécurité n’est plus uniquement une affaire d’experts techniques,
mais un enjeu stratégique global impliquant gouvernance, gestion des
risques et culture de la sécurité à tous les niveaux. Les retours
d’expérience partagés viennent enrichir notre compréhension des
dynamiques actuelles et alimenter les réflexions au sein du réseau.
*
Les sept entreprises présentes sur le pavillon Occitanie étaient :
Netexplorer, Oxydian, Predicta Lab, Memento Cloud, Heycyber, One ID,
Merox. |
|
|
 |
Cyber'Link : le networking façon Cyber'Occ |  |
Le Cyber'Link du mois s’est tenu le 09 avril 2026 au sein des locaux toulousains de notre adhérent Advens, que nous remercions pour son accueil et sa disponibilité.
Ce moment de networking autour d'un cocktail déjeunatoire, réservé à nos adhérents et partenaires,
a réuni près de 25 membres du réseau autour d’échanges
privilégiés, mêlant expertises, retours d’expérience et partage de
bonnes pratiques.
Au-delà
des thèmes abordés, ce Cyber'Link a également permis de renforcer les
synergies entre acteurs et de consolider la dynamique collaborative au
sein de l’écosystème. Merci à tous les participants, rendez-vous à Montpellier pour le prochain, prévu le 3 juin (vérifiez vos boites mails l'invitation est partie) ! |
| Valoriser et sécuriser la donnée : un événement coorganisé par Cyber'Occ, Ekitia et la FrenchTech
|  |
Cyber'Occ, en partenariat avec l'association Ekitia et la French Tech Toulouse, ont organisé début avril à la Cité (Toulouse) un événement commun sur le thème de « La donnée, levier d’innovation », ouvert par le président de Cyber'occ et conseiller régional délégué au Numérique et à l'IA Marc Sztulman.
L'occasion de proposer des keynotes, une table ronde et deux ateliers
de présentation des outils proposés par Ekitia pour apporter un cadre éthique et de confiance à l'utilisation de la donnée, et par Cyber'Occ pour déployer une hygiène numérique pour sécuriser le fonctionnement de son SI.
Les
échanges ont mis en lumière la manière dont la donnée, lorsqu’elle est
correctement collectée, structurée et gouvernée, devient un véritable
moteur d’innovation, mais aussi les réflexions en cours sur des modèles économiques possibles pour valoriser l'utilisation de la donnée de manière équitable. |
|
|
|
 |
Les CSIRT Territoriaux publient leur rapport 2025 |
|
|
Depuis
2020, l'Etat soutient la création de centres de réponse aux cyber
incidents portés par les Régions et les territoires Ultra-marins :
les CSIRT Territoriaux, aujourd'hui au nombre de 15. Pour la seconde année consécutive, les CSIRT territoriaux viennent de publier leur rapport d'activité.
Cette édition, pilotée par Cyber'Occ,
le CSIRT territorial d'Occitanie, rappelle les différentes
missions des CSIRT territoriaux comme la prévention, le conseil
dans la montée en maturité pour les acteurs régionaux et surtout la
réponse de premier niveau humaine et de proximité aux incidents
d'origine cyber qui les touchent. Elle met aussi en lumière la dynamique
de la communauté des CSIRT et leurs diversités.
|
|
|
Ce rapport est également l'occasion de présenter le bilan d'activité de l'ensemble des centres de réponse à incidents. En 2025, les CSIRT Territoriaux ont traité 1322 événements de sécurité sur l'ensemble du territoire national.
Le hameçonnage et l'ingénierie sociale arrivent en tête avec 26% des
événements traités. Les Csirts ont mené 637 actions de prévention et
1172 audits ou diagnostics de maturité Cyber.
|
| Découvrir le rapport
|
|
|
|
504 000 demandes d'assistance pour Cybermalveillance en 2025 |
|
|
|
Chaque année Cybermalveillance.gouv.fr
publie son rapport d’activités , partage son état de la menace et
revient sur les tendances et les faits marquants de l’année précédente.
En 2025, les sites cybermalveillance.gouv.fr et 17Cyber.gouv.fr (plateforme lancée en décembre 2024) ont enregistré, 504 000 demandes d’assistance : 93% pour des particuliers et 7% pour des professionnels (33 012 demandes) dont 6% d’entreprises et associations et 1% de collectivités et administrations.
Les premières menaces qui touchent les particuliers sont l’hameçonnage, 32,9% des demandes, puis le piratage de compte 11,6% et les violations de données 8%. |
|
|
La professionnalisation et la spécialisation des cybercriminels se confirment. Pour les entreprises et les associations, les demandes portent en priorité sur le piratage de compte 21%, l’hameçonnage 16% (en baisse, 20,7% en 2024) et les faux ordre de virement 13,5 % (en hausse, 11,5% en 2024). Les rançongiciels enregistrent une légère baisse 8% contre 12,4% en 2024.
Pour les collectivités et les administrations, la menace principale et en hausse est le piratage de compte 20,1% contre 16% en 2024. Les 2 menaces suivantes sont l’hameçonnage 19,2% en baisse, 24,4% en 2024 et les rançongiciels 13,1%
en baisse aussi 18,7% en 2024. On note l’augmentation de la fraude au
virement qui passe de 3,4% en 2024 à 8,5% en 2025 et arrive en 4e
position.
Le piratage de compte et l’hameçonnage
sont les premières raisons des demandes d’assistance. Les données
personnelles quelles qu’elles soient, suscitent l’intérêt des
cybercriminels avec un marché souterrain de la donnée volée structurée et très organisée. Plus la donnée est récente, plus elle a de la valeur. |
| Lire le rapport
| | Ecoconception et cybersécurité: un nouveau référentiel |
Cyber4Tomorrow et le Campus Cyber National
ont dévoilé début avril un guide de mise en application des concepts
d'écoconception à destination des professionnels qui souhaitent
développer une approche secure-and-sustainable by design au sein de leur organisation.
Réalisé
par des professionnels de la cybersécurité et du numérique responsable,
ce document cartographie les synergies et divergences liant ces deux
mondes. Il propose également des pistes de réflexion pour bâtir une cybersécurité plus durable.
Objectifs affichés : Rapprocher les enjeux de la cybersécurité et ceux du Numérique Responsable
Développer une approche “secure-and-sustainable-by-design”
Reconsidérer la gestion des risques cyber (passer de la gestion du risque “maximal” à la gestion du risque “optimal”) |
| Accéder au guide
|
|
|
|
Comprendre les enjeux de la sécurité matérielle
Le 4 mai 2026, l’Institut Cybersécurité Occitanie (ICO) organise une demi-journée scientifique exceptionnelle à l’IRIT (Toulouse), sur le thème : « Sécurité pour et par le matériel ». Au programme : 5 présentations invitées par des experts académiques et industriels, pour explorer les avancées en sécurité hardware, attaques par canaux auxiliaires, et vérification des implémentations.
Au programme : 🔹 Sophie Dupuis (LIRMM) : « Logic locking: 10 ans après l’attaque SAT » 🔹 Benoît Morgan (Intel) : « De l’académie à la sécurité offensive dans l’industrie des semi-conducteurs » 🔹 Philippe Maurine (LIRMM) : « ARTHEMIS »
🔹 Victor Lomné (NinjaLab) : «Attaques par canaux auxiliaires sur des dispositifs réels» 🔹 Karine Heydemann (Thales) : « Micro-architecture des processeurs et vérification d’implémentations masquées »
Pourquoi y assister ? ✅ Comprendre les enjeux de la sécurité matérielle, de la théorie à la pratique.
✅ Échanger avec des experts de Thales, Intel, et du monde académique. ✅ Préparer la THCON 2026 (5-6 mai), également soutenue par l’ICO. 📅 Date : 4 mai 2026, 14h-17h45 📍 Lieu : Auditorium Jacques Herbrand, IRIT, Université de Toulouse 🆓 Gratuit (inscription obligatoire)
|
|
|
|
|
Back from India : Décryptage des enjeux géopolitiques de l’IA entre la France et l’Inde |
|
|
|
À la suite de l’India AI Impact Summit, Cyber’Occ vous invite à un webinaire exclusif le 12 mai 2026 (9h-10h)
pour analyser les dynamiques internationales de l’IA, les coopérations
franco-indiennes, et les modèles émergents de gouvernance des données.
Au programme : 🎤 Introduction : Bertrand Monthubert (président du CNIG et d'Ekitia)
🔹 Aurélie Simard (GPAI) : « Retour sur la conférence ministérielle du GPAI et lancement de la communauté étudiante » 🔹 Henri Verdier (INRIA) : « La place de l’Inde dans la géopolitique mondiale de l’IA » 🔹 Emmanuel Bacry (Health Data Hub) : « DEPA : une plateforme pour un partage sécurisé des données franco-indiennes »
Pourquoi participer ?
✅ Décrypter les stratégies internationales en matière d’IA et de souveraineté numérique. ✅ Comprendre les opportunités de coopération entre la France et l’Inde. ✅ Poser vos questions lors du temps d’échange en direct.
📅 Date : 12 mai 2026, 9h-10h 📍 Format : Visioconférence (lien envoyé après inscription) 🆓 Gratuit |
|
|
|
|
Une journée pour booster l’innovation éolienne
et maritime en Occitanie ! |
|
|
|
Le 2 juin 2026, ne manquez pas ce double événement incontournable à Port-La-Nouvelle :
- Matinée : Wind’Occ, dédié à l’éolien en mer et aux opportunités industrielles pour les acteurs régionaux.
- Après-midi : BtoSea 2026, le rendez-vous des professionnels de l’économie bleue pour échanger sur les enjeux maritimes et portuaires.
Pourquoi participer ? ✅ Réseauter avec les acteurs clés de la filière éolienne et maritime. ✅ Découvrir les dernières innovations et projets en Occitanie. ✅ Bénéficier d’un accès privilégié aux tables rondes et démonstrations.
📅 Date : 2 juin 2026 📍 Lieu : Port-La-Nouvelle 🔗 Inscription obligatoire
|
| S'inscrire
|
|
|  |
Évaluez votre maturité digitale avec l'auto-diagnostic OccitanIA |
 |
Vous êtes une TPE, PME ou ETI et avez un projet de transformation digitale nécessitant des technologies de pointe en IA, en calcul haute performance (HPC), en IoT ou encore en éthique de la donnée et de l'IA ? Réalisez l'auto-diagnostic de la team OccitanIA !
Accessible gratuitement et sans engagement (durée de 30 minutes maximum), l'auto-diagnostic vous permettra d'envisager par la suite un accompagnement de votre projet, avec un soutien financier de l'Union européenne de 50% minimum. |
|
|
|
|
Si vous ne souhaitez plus recevoir la newsletter de Cyber'Occ, vous pouvez vous désincrire à cette adresse.
Conformément
à la Loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux
fichiers et aux libertés modifiée, vous disposez d'un droit d'accès et
de rectification pour les informations vous concernant. Si vous
souhaitez modifier les informations vous concernant ou ne plus être
sollicité, vous pouvez nous adresser votre demande par mail à l'adresse rgpd@cyberocc.fr.
Cyber'Occ met en œuvre un traitement de données à caractère personnel
dont la finalité est de gérer les abonnements à la newsletter de
Cyber'Occ. Seule l'équipe en charge de sa mise en œuvre y a accès.
|
|
|
|
|