5G / Télécom

Partager le projet sur :

Défis

Les opérateurs de télécommunications et les fournisseurs de services numériques doivent intégrer et exploiter de nouvelles plateformes OSS et BSS pour prendre en charge la 5G. Les technologies SDN (Software-Defined Networking) et NFV (Network Functions Virtualization) ont amélioré les capacités des réseaux, mais l’augmentation de la connectivité entraîne de nouveaux cyber-risques. Les nouvelles applications sont exposées aux attaques malveillantes, ce qui rend la sécurité du périmètre inadéquate.

Notre solution et bénéfices

La plateforme Moabi propose des audits automatisés de cybersécurité pour les logiciels, les systèmes d’exploitation, les applications et les microprogrammes sans nécessiter de code source. Elle offre une évaluation complète et évolutive des produits de R&D internes, des fournisseurs tiers et des logiciels libres, ce qui permet aux opérateurs de télécommunications de mieux gérer les risques liés à la cybersécurité.

Résultats

Un environnement numérique plus sûr grâce à des tests et des analyses efficaces, une réduction des risques et une amélioration significative de la posture globale de cybersécurité des réseaux et systèmes numériques.

Article, News & Post

Blog Récent & Post

Explorez nos articles pour découvrir des idées, des astuces et des perspectives sur l’innovation et la cybersécurité – peut-être y trouverez-vous l’inspiration ou les réponses que vous cherchez.

40 000 CVE par an, 72 heures pour réagir : MOABI à Cyber On Board 2026

La 3ᵉ édition de Cyber On Board s’ouvre aujourd’hui sur la presqu’île de Giens. Trois jours de conférences scientifiques, de tables rondes et d’échanges autour des enjeux de cybersécurité embarquée, de résilience des systèmes critiques et de souveraineté technologique. La journée d’ouverture donne le ton. Après l’introduction officielle de Patrick Radja, VP Cybersecurity Director chez Naval Group, le programme enchaîne sur une conférence inaugurale consacrée à l’IA et à la cybersécurité dans les environnements embarqués, puis deux tables rondes denses : l’une sur la souveraineté technologique face à l’essor de l’IA embarquée, avec des représentants de NVIDIA, Valeo et la Gendarmerie Nationale, l’autre sur la réglementation et la coopération au cœur des systèmes critiques (ferroviaire, naval, aéronautique), avec SNCF, Alstom et l’État-major de la Marine. Quand les outils de sécurité deviennent eux-mêmes le vecteur d’attaque Le calendrier de cette édition tombe à un moment particulièrement révélateur. En mars dernier, la communauté cyber a connu un choc qui résume à lui seul les enjeux abordés à Cyber On Board. Le 19 mars 2026, Trivy, l’un des scanners de vulnérabilités open source les plus utilisés au monde, édité par Aqua Security, a été compromis dans une attaque sophistiquée de la chaîne d’approvisionnement logicielle. Autrement dit, un outil conçu pour protéger la supply chain logicielle est devenu le vecteur de sa compromission. Le mécanisme est édifiant. Les attaquants ont réécrit de force 75 des 76 tags de version de l’action GitHub officielle de Trivy, transformant le scanner de sécurité en outil de vol d’identifiants. Concrètement, le code malveillant s’exécutait silencieusement avant le véritable scanner, si bien que les workflows semblaient se dérouler normalement. Or cet outil tourne au cœur de milliers de pipelines CI/CD, à chaque pull request, chaque merge, chaque déploiement, avec accès par conception aux secrets du pipeline. Le résultat : identifiants cloud, clés SSH et tokens Kubernetes exfiltrés en quelques heures. Snyk + 3 Cet épisode illustre une tendance de fond que les industriels présents à Giens connaissent bien : les attaquants remontent la chaîne, ciblant désormais les outils, les dépendances et les infrastructures de confiance plutôt que les applications finales. Dans ce contexte, se reposer uniquement sur les métadonnées des éditeurs ou sur des correspondances de versions ne suffit plus. Il devient indispensable d’analyser ce qui s’exécute réellement en production. Demain : la présentation de Jonathan Brossard C’est précisément à cette problématique que Jonathan Brossard, fondateur et CTO de MOABI, consacrera son intervention mercredi 27 mai à 11h30, dans la session de conférences scientifiques Logiciel & Drone. Son sujet : la gestion pratique des vulnérabilités sous contraintes réglementaires pour les PSIRT modernes. Un enjeu devenu structurel pour les équipes sécurité produit. Avec plus de 40 000 CVE publiées en un an, soit plus d’une centaine de nouvelles vulnérabilités chaque jour ouvré, et des réglementations comme le Cyber Resilience Act, NIS2 ou DORA qui imposent des délais de traitement de 24 à 72 heures, les méthodes historiques atteignent leurs limites. D’autant plus dans les environnements embarqués et industriels, où le code source n’est parfois plus disponible, où les firmwares sont modifiés et où les cycles de vie s’étalent sur plusieurs décennies. Le reste de la semaine : les rendez-vous à ne pas manquer La journée de mercredi, dédiée aux conférences scientifiques, réunit plusieurs acteurs majeurs de la défense. ArianeGroup présentera ses travaux sur l’obfuscation logicielle en contexte industriel et son intégration dans le cycle de développement. Thales interviendra sur l’analyse en boîte noire des composants de sécurité, un sujet directement connexe à celui de MOABI. Airbus Defence & Space partagera son retour d’expérience sur le SOC dédié aux produits Airbus Helicopters, tandis que Naval Group abordera l’évaluation de la sécurité des systèmes embarqués temps réel. Jeudi prolonge cette dynamique avec un focus marqué sur la conformité et la défense. Black Duck Software ouvrira la journée sur les impacts concrets du Cyber Resilience Act pour les organisations R&D, en écho direct aux contraintes réglementaires évoquées par Jonathan. À 10h00, le retour d’expérience MBDA x Alcyconie, présenté par Stéphanie Ledoux, portera sur la préparation des équipes d’ingénierie des systèmes embarqués à la gestion de crise cyber, au-delà du seul périmètre CERT. La Marine nationale exposera son approche de l’entraînement cyber face à une menace en croissance exponentielle, et KNDS livrera un retour d’expérience sur l’adoption de la cryptographie post-quantique dans les calculateurs de véhicules et systèmes d’armes. Un programme qui confirme une évolution de fond : la cybersécurité embarquée n’est plus seulement une question technique, elle devient une contrainte réglementaire, industrielle et stratégique pour l’ensemble du secteur. Un article complet reviendra sur la présentation de Jonathan et les échanges de ces trois jours plus tard cette semaine.

En lire plus »

Retour d’expérience : le Cyber Founder Tour à Sophia Antipolis, entre recherche, entrepreneuriat et réalité terrain

Le 9 avril dernier, nous avons participé au Cyber Founder Tour à Sophia Antipolis, un événement dédié à la création et à l’accélération de startups en cybersécurité. Organisé au sein du bâtiment ALPHA, au cœur de la technopole, l’événement réunissait chercheurs, entrepreneurs, industriels et acteurs institutionnels autour d’un objectif commun : faire émerger et structurer les futures startups cyber. Un format pensé pour faire avancer les projets Le Cyber Founder Tour n’est pas une conférence classique. La journée est construite autour de trois temps forts : Ce format est particulièrement intéressant, car il ne se limite pas à partager des idées :il permet de challenger concrètement des projets, des hypothèses et des stratégies. Collaboration académique / industrielle : un enjeu central Lors de cette édition, notre CTO, Jonathan Brossard, a participé à une table ronde consacrée à un sujet structurant :la collaboration entre recherche académique et industrie. Ce sujet est au cœur de l’innovation en cybersécurité. D’un côté, la recherche produit des avancées techniques profondes : reverse engineering, analyse de vulnérabilités, nouvelles méthodes d’analyse. De l’autre, l’industrie impose des contraintes fortes : L’enjeu n’est pas simplement de transférer la recherche vers l’industrie,mais de réussir à aligner ces deux mondes sans perdre ni la rigueur technique, ni la capacité à déployer à grande échelle. Des échanges concrets avec l’écosystème Au-delà des conférences, l’un des points forts de la journée a été les rendez-vous individuels avec des industriels et des acteurs institutionnels. Ces échanges permettent de : C’est souvent dans ces discussions que les projets évoluent le plus rapidement. L’écosystème présent, incluant notamment des acteurs de la recherche, de l’accompagnement et du financement, montre à quel point la cybersécurité est aujourd’hui un sujet structurant à l’échelle territoriale et nationale. Un point clé : structurer l’écosystème cyber Ce type d’événement met en lumière un élément fondamental : 👉 la cybersécurité ne se construit pas seule Elle repose sur un équilibre entre : Le Cyber Founder Tour illustre précisément cette dynamique en réunissant ces acteurs dans un même espace, avec un objectif clair : accélérer la transformation d’idées en solutions concrètes. Ce que nous retenons chez MOABI Chez MOABI, ce type d’événement fait directement écho à notre positionnement. Nous travaillons à la frontière entre : Ces échanges nous permettent de : Ils confirment également un point clé :👉 les problématiques liées à la sécurité des logiciels et de la supply chain logicielle sont de plus en plus centrales dans les discussions. Conclusion Le Cyber Founder Tour confirme l’importance de ces formats hybrides,à mi-chemin entre conférence, accompagnement et networking ciblé. Dans un domaine aussi complexe que la cybersécurité,les avancées ne viennent pas uniquement de la technologie,mais aussi de la capacité à faire dialoguer les bons acteurs au bon moment. Nous sommes ravis d’avoir pu y participer et d’échanger avec l’écosystème.

En lire plus »