L'actu cyber de la semaine

⚠ 𝟏. 𝐂đČđ›đžđ«đšđ­đ­đšđȘ𝐼𝐞𝐬 𝐞𝐭 𝐈𝐧𝐜𝐱𝐝𝐞𝐧𝐭𝐬 đŒđšđŁđžđźđ«đŹ

📌 Almerys (France) : L’opĂ©rateur de tiers-payant a subi une nouvelle fuite de donnĂ©es en mai 2026, confirmĂ©e aprĂšs une premiĂšre attaque en fĂ©vrier 2024.

📌 Signal (Phishing) : Une campagne de phishing cible les utilisateurs de Signal pour voler leurs clĂ©s de rĂ©cupĂ©ration de sauvegarde (accĂšs aux archives chiffrĂ©es : messages, photos, documents). Les attaquants usurpent le support Signal, prĂ©tendant un problĂšme de synchronisation et exigeant le partage de la clĂ© sous peine de perte de donnĂ©es.

📌 ShinyHunters et Charter Communications : Le groupe ShinyHunters a divulguĂ© les donnĂ©es personnelles de 4,9 millions de clients de Charter (noms, adresses, emails, tĂ©lĂ©phones). Parmi eux, 85 000 enregistrements internes incluaient aussi des postes de travail.

📌 FBI et Kali365 : Le FBI alerte sur Kali365, une plateforme de phishing-as-a-service (PhaaS) ciblant les comptes Microsoft 365. Elle contourne l’authentification multifacteur (MFA) via des attaques Adversary-in-the-Middle (AiTM), volant identifiants, cookies et jetons d’authentification.

📌 Carnival Corporation : Une nouvelle violation de donnĂ©es en mai 2026 touche prĂšs de 6 millions de clients. Un attaquant a utilisĂ© l’ingĂ©nierie sociale pour tromper un employĂ© et accĂ©der Ă  une partie des systĂšmes IT le 14 avril 2026, copiant des donnĂ©es avant d’ĂȘtre bloquĂ©.

Cyber Lettre  

🎯 𝟐. đ•đźđ„đ§đžÌđ«đšđ›đąđ„đąđ­đžÌđŹ 𝐞𝐭 đ‚đšđ«đ«đžđœđ­đąđŸđŹ

📌 Palo Alto PAN-OS (CVE-2026-0257) : Une faille critique de contournement d’authentification dans PAN-OS et Prisma Access est activement exploitĂ©e. Elle permet Ă  un attaquant distant de forger des cookies de contournement et d’établir des connexions VPN non autorisĂ©es via GlobalProtect.

📌 Drupal (CVE-2026-9082) : Une injection SQL critique (score de gravitĂ© : 23/25) affecte Drupal, utilisĂ© par des universitĂ©s, mairies et sites .gouv.fr en France. Aucune authentification n’est requise pour l’exploiter. Plus de 15 000 tentatives d’attaques ont Ă©tĂ© dĂ©tectĂ©es sur 6 000 sites dans 65 pays.

Cyber Lettre  

đŸ›Ąïž 𝟑. 𝐂đČđ›đžđ«đœđ«đąđŠđąđ§đšđ„đąđ­đžÌ

📌 Botnet KimWolf : Un botnet ayant infectĂ© 2 millions d’appareils (routeurs Wi-Fi, camĂ©ras IP) et gĂ©nĂ©rĂ© des attaques DDoS massives a Ă©tĂ© dĂ©mantelĂ©. Son administrateur prĂ©sumĂ©, un Canadien de 23 ans, a Ă©tĂ© arrĂȘtĂ© Ă  Ottawa et sera extradĂ© vers les États-Unis.

📌 CINEMAGOAL (Italie) : Une application pirate volait les codes d’accĂšs Netflix, Disney+ et Spotify sans re-streamer de contenu. DĂ©mantelĂ©e le 22 mai 2026 par la Guardia di Finanza, elle utilisait une mĂ©thode inĂ©dite : l’aspiration des identifiants lĂ©gitimes. Les opĂ©rateurs auraient gĂ©nĂ©rĂ© des millions d’euros de profits illĂ©gaux.

📌 Botnet nĂ©erlandais (17 millions d’appareils) : Les autoritĂ©s nĂ©erlandaises ont saisi 200 serveurs hĂ©bergeant un botnet de 17 millions d’appareils (ordinateurs, tablettes, smartphones) liĂ© au service proxy Asocks. L’enquĂȘte a Ă©tĂ© menĂ©e par la police et le NCSC aprĂšs un signalement d’un chercheur en sĂ©curitĂ©.

📌 Fraude Android (Zimperium) : Une campagne mondiale de fraude mobile a ciblĂ© les utilisateurs Android entre mars 2025 et janvier 2026, les abonnant Ă  leur insu Ă  des services premium via la facturation des opĂ©rateurs. 250 applications malveillantes imitaient des marques populaires (Facebook, Instagram, TikTok, Minecraft, GTA).

Cyber Lettre  

📊 𝟒. 𝐓𝐞𝐧𝐝𝐚𝐧𝐜𝐞 & đšđœđ­đźđšđ„đąđ­đžÌđŹ.

📌 Wimi et SecNumCloud 3.2 : Wimi obtient la qualification SecNumCloud 3.2 de l’ANSSI pour sa suite collaborative SaaS, devenant la premiĂšre alternative souveraine aux suites des hyperscalers (Microsoft, Google). Cette certification garantit l’immunitĂ© aux droits extra-europĂ©ens, un hĂ©bergement 100 % français et une maĂźtrise technique totale.

📌 GitHub nĂ©erlandais : Les Pays-Bas lancent code.overheid.nl, une forge Git auto-hĂ©bergĂ©e basĂ©e sur Forgejo (logiciel libre), pour Ă©viter la dĂ©pendance Ă  Microsoft GitHub.

📌 Utiq (Tracking publicitaire) : Solution europĂ©enne alternative aux cookies tiers, portĂ©e par des opĂ©rateurs tĂ©lĂ©coms (Orange, Vodafone, Telefonica, Deutsche Telekom). Des experts alertent sur son pistage tenace, mĂȘme en navigation privĂ©e.

📌 Euro-Office : Une suite bureautique open source europĂ©enne, portĂ©e par Nextcloud, IONOS, Proton et XWiki, sera lancĂ©e le 9 juin 2026. BasĂ©e sur un fork d’ONLYOFFICE, elle vise Ă  concurrencer Microsoft 365 et Google Workspace. Le projet a suscitĂ© des tensions avec ONLYOFFICE, accusant Nextcloud de non-respect de la licence AGPLv3.

📌 G7 NumĂ©rique (Paris, 29 mai 2026) : Les ministres du numĂ©rique du G7 ont adoptĂ© une feuille de route commune sur : ‱ La sĂ©curitĂ© de l’IA (Processus d’Hiroshima : transparence et gouvernance). ‱ L’open source. ‱ La protection des mineurs en ligne. ‱ L’impact Ă©nergĂ©tique du numĂ©rique. La France a jouĂ© un rĂŽle central dans ces engagements.

📌 Internet en Iran : AprĂšs 3 mois de coupure (depuis le 28 fĂ©vrier 2026, suite Ă  des attaques amĂ©ricaines et israĂ©liennes), l’Iran a partiellement rĂ©tabli l’accĂšs Ă  Internet, selon les donnĂ©es de Cloudflare Radar.

📌 Reconnaissance faciale (Royaume-Uni et SuĂšde) : ‱ Londres : La police mĂ©tropolitaine publiera davantage de vidĂ©os de camĂ©ras embarquĂ©es pour plus de transparence.

‱ SuĂšde : Une nouvelle loi autorise la police Ă  utiliser la reconnaissance faciale en temps rĂ©el pour les crimes graves, enlĂšvements et menaces Ă  la vie, Ă  partir du 1er juillet 2026.

📌 CybersĂ©curitĂ© des PME (ANSSI 2026) : En France, 48 % des victimes de ransomwares sont des PME/TPE/ETI, et 74 % d’entre elles ont un niveau de sĂ©curitĂ© infĂ©rieur Ă  "Essentiel".

Cyber Lettre  

⚖ 𝟓. đ‘đžÌđ đ„đžđŠđžđ§đ­đšđ­đąđšđ§ 𝐞𝐭 đ’đ­đ«đšđ­đžÌđ đąđž

📌 Cloud souverain français : La France relance sa stratĂ©gie cloud avec une consultation publique jusqu’au 26 juin 2026. Objectif : recalibrer la feuille de route face Ă  la domination des hyperscalers amĂ©ricains (70 % du marchĂ© français) et accĂ©lĂ©rer l’adoption du cloud de confiance.

📌 Chips Act 2.0 (UE) : La Commission europĂ©enne prĂ©sente le 3 juin 2026 une nouvelle version du Chips Act pour atteindre 20 % de la production mondiale de semi-conducteurs d’ici 2030 (contre 10 % aujourd’hui). Le texte inclut : ‱ 120 milliards d’euros d’investissements publics/privĂ©s d’ici 2035. ‱ 30 milliards pour une fonderie de puces avancĂ©es. ‱ Des subventions pour les achats et la construction accĂ©lĂ©rĂ©e d’usines.

📌 CoopĂ©ration franco-canadienne (Quantique) : La France et le Canada signent une dĂ©claration conjointe sur les technologies quantiques (29 mai 2026), renforçant leur coopĂ©ration en R&D, formation et souverainetĂ© numĂ©rique. Cette alliance s’inscrit dans la course mondiale au quantique, aprĂšs des dĂ©cennies de collaboration scientifique.

📌 Fonds UE pour les start-ups IT : L’UE lance un fonds de 5 milliards d’euros pour soutenir les scale-ups IT, gĂ©rĂ© par le fonds suĂ©dois EQT et des investisseurs privĂ©s (Allianz, CriteriaCaixa). Objectif : rivaliser avec les États-Unis et la Chine, oĂč seulement 8 % des scale-ups mondiales sont europĂ©ennes.

Cyber Lettre  

⚡ đ‘·đ’‚đ’đ’đ’“đ’‚đ’Žđ’‚

-

Cyber Lettre