L'actu cyber de la semaine
🎧 𝐋𝐞 𝐫𝐞́𝐜𝐚𝐩 𝐚𝐮𝐝𝐢𝐨
https://tinyurl.com/96xbdujs "𝑳'𝒂𝒄𝒕𝒖 𝒅𝒆 𝑪𝒚𝒃𝒆𝒓𝑽𝒆𝒊𝒍𝒍𝒆" est dispo :
✔️ Spotify ✔️ Apple Podcast ✔️ Amazon Music ✔️ Pocket Casts
𝐶𝑒𝑡𝑡𝑒 𝑣𝑒𝑖𝑙𝑙𝑒 𝑓𝑎𝑖𝑡𝑒 𝑚𝑎𝑛𝑢𝑒𝑙𝑙𝑒𝑚𝑒𝑛𝑡 𝑒𝑠𝑡 𝑟𝑒́𝑠𝑢𝑚𝑒́𝑒 𝑒𝑛 𝑣𝑒𝑟𝑠𝑖𝑜𝑛 𝑎𝑢𝑑𝑖𝑜 𝑝𝑎𝑟 𝑢𝑛𝑒 𝐼𝐴
⚠️ 𝟏. 𝐂𝐲𝐛𝐞𝐫𝐚𝐭𝐭𝐚𝐪𝐮𝐞𝐬 𝐞𝐭 𝐈𝐧𝐜𝐢𝐝𝐞𝐧𝐭𝐬 𝐌𝐚𝐣𝐞𝐮𝐫𝐬
📌 Dashlane victime d'une attaque par force brute : Le gestionnaire de mots de passe Dashlane a confirmé avoir été la cible d'une campagne de brute force menée le 31 mai 2026, entraînant la suspension automatique de nombreux comptes utilisateurs ainsi que des perturbations sur son système d'authentification à deux facteurs (2FA).
📌 Panne MFA chez Microsoft. Le 1er juin 2026, Microsoft a dû faire face à une interruption de service affectant la configuration de l'authentification multi-facteurs (MFA) et l'accès au portail MySignIn.
📌 Des comptes Instagram détournés via l'assistant IA de Meta Des pirates ont exploité une faille dans l'assistant de support basé sur l'IA de Meta pour prendre le contrôle de comptes Instagram, y compris certains profils à forte visibilité.
📌 Nouvelle fuite de données à l'Université d'Oxford L'Université d'Oxford a été touchée indirectement par une compromission d'une plateforme de gestion de carrières utilisée par l'établissement.
🎯 𝟐. 𝐕𝐮𝐥𝐧𝐞́𝐫𝐚𝐛𝐢𝐥𝐢𝐭𝐞́𝐬 𝐞𝐭 𝐂𝐨𝐫𝐫𝐞𝐜𝐭𝐢𝐟𝐬
📌 Google corrige 151 vulnérabilités dans Chrome Google a publié l'une des plus importantes mises à jour de sécurité de son navigateur Chrome.
📌 Android corrige plus de 120 vulnérabilités dont un zero-day exploité Le bulletin de sécurité Android de juin 2026 corrige 124 vulnérabilités. Parmi elles figure un zero-day déjà exploité dans des attaques ciblées.
📌 Des chercheurs ont découvert une chaîne d’infection exploitant le navigateur Hola Browser sous Windows. Cette campagne permet de distribuer des charges malveillantes en détournant les mécanismes de livraison et de mise à jour du logiciel.
📌 CVE-2026-28318 : une faille SolarWinds Serv-U activement exploitée Cette faille de type déni de service (DoS), liée à une consommation incontrôlée de ressources, permet à un attaquant non authentifié de provoquer l'arrêt du service via des requêtes POST spécialement conçues.
📌 HTTP/2 Bomb : une nouvelle attaque DoS menace les principaux serveurs web L'attaque combine une amplification via le mécanisme de compression HPACK et une technique de rétention de ressources inspirée de Slowloris afin d'épuiser rapidement la mémoire du serveur. Un simple ordinateur domestique peut provoquer un déni de service massif
🛡️ 𝟑. 𝐂𝐲𝐛𝐞𝐫𝐜𝐫𝐢𝐦𝐢𝐧𝐚𝐥𝐢𝐭𝐞́
📌 Coupe du Monde 2026 : une vague de faux sites FIFA submerge Internet,à quelques jours du coup d'envoi du Mondial (11 juin - 19 juillet 2026),
📌 Les chercheurs de Flare ont identifié KeyCat, un nouveau malware multiplateforme proposé sous forme de service clé en main. Compatible avec plusieurs systèmes d’exploitation, il facilite le vol de données et l’espionnage tout en abaissant la barrière technique pour les cybercriminels.
📌 Une nouvelle escroquerie vise les utilisateurs de Wero lors des ventes entre particuliers. Les fraudeurs exploitent la méconnaissance du service de paiement européen pour pousser leurs victimes à divulguer des informations sensibles ou à valider de faux paiements.
📌 Une vaste opération internationale coordonnée par Europol a conduit à l’arrestation de 29 personnes impliquées dans des réseaux de streaming illégal. Neuf organisations criminelles ont été démantelées et plus de 27 000 URL illicites supprimées.
📌 Les forces de l’ordre ont saisi une importante plateforme spécialisée dans la vente de faux documents d’identité. Cette boutique criminelle en ligne fournissait de nombreux services frauduleux utilisés par des réseaux de cybercriminalité.
📊 𝟒. 𝐓𝐞𝐧𝐝𝐚𝐧𝐜𝐞 & 𝐚𝐜𝐭𝐮𝐚𝐥𝐢𝐭𝐞́𝐬.
📌 RDP : le protocole préféré des cybercriminels pour se fondre dans le trafic légitime. Selon les données de Google Threat Intelligence (GTIG) relayées par WatchGuard Technologies, le protocole RDP (Remote Desktop Protocol) est présent dans 85 % des cyberattaques.
📌 Le modèle d'IA d'Anthropic, Claude Mythos Preview, fait l'objet de négociations tendues entre l'Union européenne et Anthropic. Ce système peut identifier de manière autonome près de 10 000 vulnérabilités logicielles graves et exécuter des simulations d'attaques complexes qui nécessiteraient normalement des équipes de chercheurs en sécurité travaillant pendant des mois.
📌 La carte bancaire biométrique poursuit son déploiement en France Les cartes bancaires intégrant un capteur d'empreinte digitale commencent à se généraliser. Cette technologie permet de valider les paiements sans saisie de code PIN tout en renforçant l'authentification du porteur.
📌 Anthropic ouvre son modèle de cybersécurité Mythos aux institutions européennes Anthropic discute avec l'Union européenne et l'ENISA afin de fournir un accès à son modèle IA spécialisé dans la cybersécurité, baptisé Mythos. Jusqu'à présent réservé à quelques gouvernements et organisations stratégiques, cet outil pourrait aider les institutions européennes à identifier et corriger plus rapidement les vulnérabilités informatiques.
📌 Le Danemark a lancé AltID, son portefeuille numérique national qui servira également de portefeuille européen d’identité numérique. Le système permet de prouver son âge ou son identité tout en limitant le partage de données personnelles grâce à des mécanismes de divulgation minimale.
📌 Une université américaine a décidé d’interdire les détecteurs d’IA utilisés pour repérer les contenus générés automatiquement. L’établissement considère ces outils insuffisamment fiables et potentiellement discriminants pour les étudiants.
📌 Les bots génèrent désormais plus de trafic que les humains sur Internet Selon les données publiées par Cloudflare, les bots et agents d'intelligence artificielle représentent désormais environ 57 % du trafic HTTP mondial, contre 43 % pour les utilisateurs humains.
⚖️ 𝟓. 𝐑𝐞́𝐠𝐥𝐞𝐦𝐞𝐧𝐭𝐚𝐭𝐢𝐨𝐧 𝐞𝐭 𝐒𝐭𝐫𝐚𝐭𝐞́𝐠𝐢𝐞
📌 Souveraineté numérique : la France en tête de la résistance européenne aux Big Tech américaines. Selon le magazine américain Wired, la France est l'instigatrice de l'initiative européenne visant à renforcer la souveraineté technologique du continent, une dynamique accélérée par le retour de Donald Trump à la Maison Blanche.
📌 La France accélère massivement sur les infrastructures IA À l'occasion de Choose France, plusieurs annonces d'investissements ont été dévoilées.
📌 Le Conseil de l’Union européenne examine un nouveau paquet cybersécurité visant à renforcer le rôle de ENISA, simplifier la mise en œuvre de la directive NIS2 et améliorer la sécurité des chaînes d’approvisionnement numériques.
📌 Orange Cyberdefense a obtenu le statut de partenaire « Certified Delivery Program » de Proofpoint. Cette reconnaissance renforce sa capacité à déployer et accompagner les solutions de sécurité de l’éditeur auprès des entreprises.
📌 Le recul de École Polytechnique dans son partenariat avec Microsoft est perçu comme un signal fort dans les discussions sur la souveraineté numérique du secteur public français.
📌 Le Parlement européen a choisi Qwant comme moteur de recherche par défaut pour les députés européens.
📌 Le projet EuroOffice, destiné à proposer une suite bureautique européenne indépendante, continue de se structurer avec l’arrivée d’un nouveau membre à quelques jours de son lancement officiel.