L'actu cyber de la semaine
â ïž đ. đđČđđđ«đđđđđȘđźđđŹ đđ đđ§đđąđđđ§đđŹ đđđŁđđźđ«đŹ
đ Almerys (France) : LâopĂ©rateur de tiers-payant a subi une nouvelle fuite de donnĂ©es en mai 2026, confirmĂ©e aprĂšs une premiĂšre attaque en fĂ©vrier 2024.
đ Signal (Phishing) : Une campagne de phishing cible les utilisateurs de Signal pour voler leurs clĂ©s de rĂ©cupĂ©ration de sauvegarde (accĂšs aux archives chiffrĂ©es : messages, photos, documents). Les attaquants usurpent le support Signal, prĂ©tendant un problĂšme de synchronisation et exigeant le partage de la clĂ© sous peine de perte de donnĂ©es.
đ ShinyHunters et Charter Communications : Le groupe ShinyHunters a divulguĂ© les donnĂ©es personnelles de 4,9 millions de clients de Charter (noms, adresses, emails, tĂ©lĂ©phones). Parmi eux, 85 000 enregistrements internes incluaient aussi des postes de travail.
đ FBI et Kali365 : Le FBI alerte sur Kali365, une plateforme de phishing-as-a-service (PhaaS) ciblant les comptes Microsoft 365. Elle contourne lâauthentification multifacteur (MFA) via des attaques Adversary-in-the-Middle (AiTM), volant identifiants, cookies et jetons dâauthentification.
đ Carnival Corporation : Une nouvelle violation de donnĂ©es en mai 2026 touche prĂšs de 6 millions de clients. Un attaquant a utilisĂ© lâingĂ©nierie sociale pour tromper un employĂ© et accĂ©der Ă une partie des systĂšmes IT le 14 avril 2026, copiant des donnĂ©es avant dâĂȘtre bloquĂ©.
đŻ đ. đđźđ„đ§đÌđ«đđđąđ„đąđđÌđŹ đđ đđšđ«đ«đđđđąđđŹ
đ Palo Alto PAN-OS (CVE-2026-0257) : Une faille critique de contournement dâauthentification dans PAN-OS et Prisma Access est activement exploitĂ©e. Elle permet Ă un attaquant distant de forger des cookies de contournement et dâĂ©tablir des connexions VPN non autorisĂ©es via GlobalProtect.
đ Drupal (CVE-2026-9082) : Une injection SQL critique (score de gravitĂ© : 23/25) affecte Drupal, utilisĂ© par des universitĂ©s, mairies et sites .gouv.fr en France. Aucune authentification nâest requise pour lâexploiter. Plus de 15 000 tentatives dâattaques ont Ă©tĂ© dĂ©tectĂ©es sur 6 000 sites dans 65 pays.
đĄïž đ. đđČđđđ«đđ«đąđŠđąđ§đđ„đąđđÌ
đ Botnet KimWolf : Un botnet ayant infectĂ© 2 millions dâappareils (routeurs Wi-Fi, camĂ©ras IP) et gĂ©nĂ©rĂ© des attaques DDoS massives a Ă©tĂ© dĂ©mantelĂ©. Son administrateur prĂ©sumĂ©, un Canadien de 23 ans, a Ă©tĂ© arrĂȘtĂ© Ă Ottawa et sera extradĂ© vers les Ătats-Unis.
đ CINEMAGOAL (Italie) : Une application pirate volait les codes dâaccĂšs Netflix, Disney+ et Spotify sans re-streamer de contenu. DĂ©mantelĂ©e le 22 mai 2026 par la Guardia di Finanza, elle utilisait une mĂ©thode inĂ©dite : lâaspiration des identifiants lĂ©gitimes. Les opĂ©rateurs auraient gĂ©nĂ©rĂ© des millions dâeuros de profits illĂ©gaux.
đ Botnet nĂ©erlandais (17 millions dâappareils) : Les autoritĂ©s nĂ©erlandaises ont saisi 200 serveurs hĂ©bergeant un botnet de 17 millions dâappareils (ordinateurs, tablettes, smartphones) liĂ© au service proxy Asocks. LâenquĂȘte a Ă©tĂ© menĂ©e par la police et le NCSC aprĂšs un signalement dâun chercheur en sĂ©curitĂ©.
đ Fraude Android (Zimperium) : Une campagne mondiale de fraude mobile a ciblĂ© les utilisateurs Android entre mars 2025 et janvier 2026, les abonnant Ă leur insu Ă des services premium via la facturation des opĂ©rateurs. 250 applications malveillantes imitaient des marques populaires (Facebook, Instagram, TikTok, Minecraft, GTA).
đ đ. đđđ§đđđ§đđ & đđđđźđđ„đąđđÌđŹ.
đ Wimi et SecNumCloud 3.2 : Wimi obtient la qualification SecNumCloud 3.2 de lâANSSI pour sa suite collaborative SaaS, devenant la premiĂšre alternative souveraine aux suites des hyperscalers (Microsoft, Google). Cette certification garantit lâimmunitĂ© aux droits extra-europĂ©ens, un hĂ©bergement 100 % français et une maĂźtrise technique totale.
đ GitHub nĂ©erlandais : Les Pays-Bas lancent code.overheid.nl, une forge Git auto-hĂ©bergĂ©e basĂ©e sur Forgejo (logiciel libre), pour Ă©viter la dĂ©pendance Ă Microsoft GitHub.
đ Utiq (Tracking publicitaire) : Solution europĂ©enne alternative aux cookies tiers, portĂ©e par des opĂ©rateurs tĂ©lĂ©coms (Orange, Vodafone, Telefonica, Deutsche Telekom). Des experts alertent sur son pistage tenace, mĂȘme en navigation privĂ©e.
đ Euro-Office : Une suite bureautique open source europĂ©enne, portĂ©e par Nextcloud, IONOS, Proton et XWiki, sera lancĂ©e le 9 juin 2026. BasĂ©e sur un fork dâONLYOFFICE, elle vise Ă concurrencer Microsoft 365 et Google Workspace. Le projet a suscitĂ© des tensions avec ONLYOFFICE, accusant Nextcloud de non-respect de la licence AGPLv3.
đ G7 NumĂ©rique (Paris, 29 mai 2026) : Les ministres du numĂ©rique du G7 ont adoptĂ© une feuille de route commune sur : âą La sĂ©curitĂ© de lâIA (Processus dâHiroshima : transparence et gouvernance). âą Lâopen source. âą La protection des mineurs en ligne. âą Lâimpact Ă©nergĂ©tique du numĂ©rique. La France a jouĂ© un rĂŽle central dans ces engagements.
đ Internet en Iran : AprĂšs 3 mois de coupure (depuis le 28 fĂ©vrier 2026, suite Ă des attaques amĂ©ricaines et israĂ©liennes), lâIran a partiellement rĂ©tabli lâaccĂšs Ă Internet, selon les donnĂ©es de Cloudflare Radar.
đ Reconnaissance faciale (Royaume-Uni et SuĂšde) : âą Londres : La police mĂ©tropolitaine publiera davantage de vidĂ©os de camĂ©ras embarquĂ©es pour plus de transparence.
⹠SuÚde : Une nouvelle loi autorise la police à utiliser la reconnaissance faciale en temps réel pour les crimes graves, enlÚvements et menaces à la vie, à partir du 1er juillet 2026.
đ CybersĂ©curitĂ© des PME (ANSSI 2026) : En France, 48 % des victimes de ransomwares sont des PME/TPE/ETI, et 74 % dâentre elles ont un niveau de sĂ©curitĂ© infĂ©rieur Ă "Essentiel".
âïž đ. đđÌđ đ„đđŠđđ§đđđđąđšđ§ đđ đđđ«đđđÌđ đąđ
đ Cloud souverain français : La France relance sa stratĂ©gie cloud avec une consultation publique jusquâau 26 juin 2026. Objectif : recalibrer la feuille de route face Ă la domination des hyperscalers amĂ©ricains (70 % du marchĂ© français) et accĂ©lĂ©rer lâadoption du cloud de confiance.
đ Chips Act 2.0 (UE) : La Commission europĂ©enne prĂ©sente le 3 juin 2026 une nouvelle version du Chips Act pour atteindre 20 % de la production mondiale de semi-conducteurs dâici 2030 (contre 10 % aujourdâhui). Le texte inclut : âą 120 milliards dâeuros dâinvestissements publics/privĂ©s dâici 2035. âą 30 milliards pour une fonderie de puces avancĂ©es. âą Des subventions pour les achats et la construction accĂ©lĂ©rĂ©e dâusines.
đ CoopĂ©ration franco-canadienne (Quantique) : La France et le Canada signent une dĂ©claration conjointe sur les technologies quantiques (29 mai 2026), renforçant leur coopĂ©ration en R&D, formation et souverainetĂ© numĂ©rique. Cette alliance sâinscrit dans la course mondiale au quantique, aprĂšs des dĂ©cennies de collaboration scientifique.
đ Fonds UE pour les start-ups IT : LâUE lance un fonds de 5 milliards dâeuros pour soutenir les scale-ups IT, gĂ©rĂ© par le fonds suĂ©dois EQT et des investisseurs privĂ©s (Allianz, CriteriaCaixa). Objectif : rivaliser avec les Ătats-Unis et la Chine, oĂč seulement 8 % des scale-ups mondiales sont europĂ©ennes.