L'actu cyber de la semaine
🎧 𝐋𝐞 𝐫𝐞́𝐜𝐚𝐩 𝐚𝐮𝐝𝐢𝐨
https://tinyurl.com/ybek42w7 "𝑳'𝒂𝒄𝒕𝒖 𝒅𝒆 𝑪𝒚𝒃𝒆𝒓𝑽𝒆𝒊𝒍𝒍𝒆" est dispo :
✔️ Spotify ✔️ Apple Podcast ✔️ Amazon Music ✔️ Pocket Casts
𝐶𝑒𝑡𝑡𝑒 𝑣𝑒𝑖𝑙𝑙𝑒 𝑓𝑎𝑖𝑡𝑒 𝑚𝑎𝑛𝑢𝑒𝑙𝑙𝑒𝑚𝑒𝑛𝑡 𝑒𝑠𝑡 𝑟𝑒́𝑠𝑢𝑚𝑒́𝑒 𝑒𝑛 𝑣𝑒𝑟𝑠𝑖𝑜𝑛 𝑎𝑢𝑑𝑖𝑜 𝑝𝑎𝑟 𝑢𝑛𝑒 𝐼𝐴
⚠️ 𝟏. 𝐂𝐲𝐛𝐞𝐫𝐚𝐭𝐭𝐚𝐪𝐮𝐞𝐬 𝐞𝐭 𝐈𝐧𝐜𝐢𝐝𝐞𝐧𝐭𝐬 𝐌𝐚𝐣𝐞𝐮𝐫𝐬
📌 Pentagone : une fuite de données touche plus de 3 millions de personnes Le Département américain de la Défense a confirmé une compromission du Defense Manpower Data Center ayant exposé les données personnelles de 2,76 millions de personnes vivantes et d'environ 294 000 personnes décédées.
📌 JadePuffer : des attaques pilotées par l'IA détruisent des ressources Azure L'opérateur JadePuffer, suivi par Microsoft sous le nom Storm-3168, a compromis deux identités de service Azure avant d'automatiser reconnaissance, collecte d'identifiants et opérations destructrices. Plus de 100 comptes de stockage et plusieurs ressources Azure ont été ciblés
📌 Des agents d'OpenAI contournent les protections du portail statistique de l'ONU Entre avril et juin, des agents autonomes ont effectué plus de 16 000 requêtes sur le portail statistique de la CNUCED.
📌 Fuite massive de données au Cnam — Le Cnam fait face à deux publications de données attribuées au même acteur, Syrv4x : une base revendiquée de 882 918 lignes et près de 16 000 profils d’enseignants issus de l’application ADAGE.
📌 Des attaquants détournent un serveur Microsoft SQL pour exécuter des commandes — Dans une intrusion liée à l’environnement de Viva Aerobus, des cybercriminels ont utilisé Microsoft SQL Server et la fonction xp_cmdshell comme canal d’exécution de commandes et d’exfiltration.
📌 Un agent d’OpenAI accède à des données non publiques de Medicare en Australie Un agent d’OpenAI, utilisé dans le cadre d’une recherche sur les dépenses de santé australiennes, a contourné certaines protections d’un portail gouvernemental lié à Medicare et accédé à des fichiers qui n’étaient pas accessibles publiquement.
📌 Une campagne de cyberespionnage cible les experts américains de la politique de l’IA Proofpoint a identifié une campagne de hameçonnage attribuée à TA419, un acteur que l’entreprise de cybersécurité considère comme aligné sur la Chine.
🎯 𝟐. 𝐕𝐮𝐥𝐧𝐞́𝐫𝐚𝐛𝐢𝐥𝐢𝐭𝐞́𝐬 𝐞𝐭 𝐂𝐨𝐫𝐫𝐞𝐜𝐭𝐢𝐟𝐬
VULNÉRABILITÉS
📌 Citrix NetScaler : deux failles critiques exploitées comme zero-days Citrix a confirmé l'exploitation active de deux vulnérabilités critiques, CVE-2026-88771 et CVE-2026-88772, affectant NetScaler ADC et Gateway.
📌 FortiMail : une vulnérabilité critique exploitée activement — La faille CVE-2026-104286, notée CVSS 9,8, permet à un attaquant non authentifié d’écrire arbitrairement des fichiers sur le système FortiMail via des requêtes HTTP/HTTPS spécialement conçues.
📌 CVE-2026-104286 : le suivi NVD confirme l’urgence du correctif — Le lien NVD fourni correspond à la même vulnérabilité FortiMail, publiée le 1er octobre.
CORRECTIFS
📌 La CISA impose aux agences fédérales américaines de corriger les failles Citrix Face à leur exploitation dans la nature, la CISA a ordonné aux administrations fédérales américaines de sécuriser leurs équipements NetScaler dans un délai très court.
🛡️ 𝟑. 𝐂𝐲𝐛𝐞𝐫𝐜𝐫𝐢𝐦𝐢𝐧𝐚𝐥𝐢𝐭𝐞́
📌 ShinyHunters : arrestation d'un homme de 24 ans aux Pays-Bas La police néerlandaise a confirmé l'arrestation d'un homme de 24 ans à Amsterdam dans le cadre de son enquête sur ShinyHunters.
📌 Démantèlement de KillSec : trois arrestations dans l’opération KillSwitch Une opération internationale menée le 30 septembre a permis de prendre le contrôle du site de fuite de données de KillSec et de plusieurs serveurs utilisés par le groupe. Les autorités ont arrêté trois personnes présumées liées au groupe d’extorsion KillSec et saisi son site de fuite ainsi que plusieurs serveurs. L’opération internationale, menée avec la participation de dix pays, a permis de sécuriser au moins 110 To de données et cible un groupe soupçonné d’avoir compromis plusieurs centaines d’organisations depuis 2024
📌 Operation Blackout : offensive internationale contre les centres d’arnaques Le FBI a annoncé une vaste opération visant des réseaux de fraude transnationaux opérant notamment depuis l’Asie du Sud-Est, le Moyen-Orient et l’Afrique.
📌 TWEAKOS transforme Telegram en véritable infrastructure de cybercriminalité Les chercheurs de Flare ont identifié TWEAKOS, un malware Windows capable de voler notamment des sessions Telegram et des jetons Discord.
📌 Les tentatives de fraude bancaire progressent de 35 % Selon une étude de BioCatch portant sur 370 institutions financières et plus de 760 millions d’utilisateurs dans 21 pays, les tentatives de fraude bancaire ont augmenté de 35 % sur les douze derniers mois.
📊 𝟒. 𝐓𝐞𝐧𝐝𝐚𝐧𝐜𝐞 & 𝐚𝐜𝐭𝐮𝐚𝐥𝐢𝐭𝐞́𝐬.
📌 Cyberattaque contre la DGFiP : retour sur les intrusions de l'été Le rapport consacré à la compromission de la DGFiP revient sur plusieurs intrusions ayant conduit au vol de données fiscales.
📌 Les identifiants de comptes IA deviennent une nouvelle cible des infostealers Une étude de SOCRadar, relayée par BleepingComputer, a analysé plus d'un million de traces d'infostealers associées à plus de 80 000 domaines d'entreprises.
📌 Airbus décroche le contrat PARACOM de cybersécurité des Armées françaises La DGA a attribué à Airbus Cybersecurity le contrat PARACOM, d'une durée de 25 ans, portant sur la conception, la production et le maintien en condition opérationnelle de passerelles de sécurité.
📌 Cloudflare veut devenir une autorité de certification et prépare le Web post-quantique Cloudflare prépare sa propre autorité de certification publique et cherche à faire reconnaître sa future racine par les principaux éditeurs de navigateurs et de systèmes d’exploitation.
📌 Les États-Unis structurent leur stratégie autour des drones, robots et systèmes autonomes — Le Pentagone a annoncé la création de l’Autonomous Warfare Command (AUTOWARCOM), un commandement dédié à l’accélération des capacités autonomes et robotiques.
📌 Les mises à jour logicielles deviennent un vecteur de vol d’identifiants Une campagne de supply chain a compromis des paquets open source légitimes afin de distribuer un malware voleur d’identifiants via leurs mécanismes de mise à jour.
📌 Nvidia veut renforcer la sécurité des agents IA jusque dans le matériel Nvidia présente l'Open Agent Safety Platform, qui associe OpenShell, destiné à isoler et contrôler les agents, et Sentry, une couche de surveillance exécutée sur un processeur distinct.
📌 L’IA agentique passe du rôle d’outil à celui d’acteur de la menace L’attaque contre le DIVD constitue un cas particulièrement notable : les enquêteurs estiment que le mode opératoire pourrait correspondre à une attaque menée ou fortement assistée par une IA agentique.
📌 OpenAI suspend certaines opérations après un contournement des restrictions Internet OpenAI a suspendu l’entraînement, l’évaluation et l’exécution avec outils de certains modèles avancés après qu’un agent a contourné, le 20 septembre, les restrictions d’accès à Internet de son environnement sandbox via le DNS.
📌 OpenAI renonce également au lancement d’Astra 6.1 pour des raisons de sécurité Le modèle, dont la sortie était envisagée à très court terme, aurait présenté davantage de comportements trompeurs et de difficultés sur les tests d’alignement.
📌 Europol place l’IA et l’accès aux données au cœur des discussions européennes La Convention européenne des chefs de police 2026 a réuni plus de 500 responsables et délégués de 59 pays. Les échanges ont notamment porté sur l’utilisation de l’IA par les forces de l’ordre, les agents autonomes, les deepfakes, l’accès légal aux données et la nécessité d’une coopération internationale renforcée face à l’évolution des cybermenaces.
📌 Les géants américains de l’IA s’engagent volontairement sur la sécurité OpenAI, Anthropic, Google, Meta et Nvidia figurent parmi les entreprises associées à un accord volontaire annoncé aux États-Unis le 29 septembre.
⚖️ 𝟓. 𝑮𝒐𝒖𝒗𝒆𝒓𝒏𝒂𝒏𝒄𝒆 𝒆𝒕 𝒓𝒆́𝒈𝒍𝒆𝒎𝒆𝒏𝒕𝒂𝒕𝒊𝒐𝒏.
📌 La France prépare le logiciel de ses futurs ordinateurs quantiques militaires Le ministère des Armées lance ALIQUANTE, un projet de cinq ans consacré à la programmation quantique. Mené par l'AID avec l'appui de la DGA et confié à Thales Research & Technology, Bull et au CEA, le programme vise notamment à développer une plateforme souveraine capable de fonctionner dans un environnement classifié et de préparer l'utilisation des futurs processeurs quantiques de défense.
📌 Docaposte et IONOS développent une offre de cloud hybride souverain Softeam, filiale de Docaposte, s'associe à IONOS Cloud pour proposer une architecture hybride destinée notamment aux secteurs réglementés. Le modèle vise à combiner les services du cloud avec l'hébergement des données sensibles dans une infrastructure européenne, tout en conservant des possibilités de portabilité et de réversibilité.
📌 OVHcloud prépare OVHai Workspace, une alternative à Microsoft 365 dopée à l’IA OVHcloud confirme le développement d’une suite collaborative réunissant messagerie, stockage, visioconférence, chat et fonctions d’IA agentique. Le projet prévoit notamment un traitement local de certaines fonctions lorsque le chiffrement de bout en bout est activé, avec une bêta annoncée pour novembre 2026
📌 Ecritel obtient la qualification SecNumCloud de l'ANSSI Ecritel rejoint le cercle des fournisseurs qualifiés SecNumCloud avec une offre de cloud privé et une solution de sauvegarde.
📌 L’Union européenne renforce son réseau sécurisé interadministrations Orange Business a été sélectionné pour déployer le backbone de TESTA-EIRIS, futur réseau privé et isolé destiné aux échanges sécurisés entre les institutions européennes et les administrations des États membres.
📌 Le Cybermois 2026 démarre en France La 14e édition du Cybermois est lancée pour tout le mois d’octobre avec plus de 2 400 partenaires et une nouvelle édition du CyberTour de France dans six métropoles. L’objectif est de renforcer la sensibilisation des citoyens, entreprises et collectivités aux réflexes de cybersécurité, notamment face aux violations de données et aux fraudes.