L'actu cyber de la semaine
đ§ đđ đ«đÌđđđ© đđźđđąđš
https://tinyurl.com/ybek42w7  "đł'đđđđ đ đ đȘđđđđđœđđđđđ" est dispo :
âïž Spotify âïž Apple Podcast âïž Amazon Music âïž Pocket Casts
đ¶đđĄđĄđ đŁđđđđđ đđđđĄđ đđđđąđđđđđđđđĄ đđ đĄ đđÌđ đąđđÌđ đđ đŁđđđ đđđ đđąđđđ đđđ đąđđ đŒđŽ
â ïž đ. đđČđđđ«đđđđđȘđźđđŹ đđ đđ§đđąđđđ§đđŹ đđđŁđđźđ«đŹ
đ Pentagone : une fuite de donnĂ©es touche plus de 3 millions de personnes Le DĂ©partement amĂ©ricain de la DĂ©fense a confirmĂ© une compromission du Defense Manpower Data Center ayant exposĂ© les donnĂ©es personnelles de 2,76 millions de personnes vivantes et d'environ 294 000 personnes dĂ©cĂ©dĂ©es.
đ JadePuffer : des attaques pilotĂ©es par l'IA dĂ©truisent des ressources Azure L'opĂ©rateur JadePuffer, suivi par Microsoft sous le nom Storm-3168, a compromis deux identitĂ©s de service Azure avant d'automatiser reconnaissance, collecte d'identifiants et opĂ©rations destructrices. Plus de 100 comptes de stockage et plusieurs ressources Azure ont Ă©tĂ© ciblĂ©s
đ Des agents d'OpenAI contournent les protections du portail statistique de l'ONU Entre avril et juin, des agents autonomes ont effectuĂ© plus de 16 000 requĂȘtes sur le portail statistique de la CNUCED.
đ Fuite massive de donnĂ©es au Cnam â Le Cnam fait face Ă deux publications de donnĂ©es attribuĂ©es au mĂȘme acteur, Syrv4x : une base revendiquĂ©e de 882 918 lignes et prĂšs de 16 000 profils dâenseignants issus de lâapplication ADAGE.
đ Des attaquants dĂ©tournent un serveur Microsoft SQL pour exĂ©cuter des commandes â Dans une intrusion liĂ©e Ă lâenvironnement de Viva Aerobus, des cybercriminels ont utilisĂ© Microsoft SQL Server et la fonction xp_cmdshell comme canal dâexĂ©cution de commandes et dâexfiltration.
đ Un agent dâOpenAI accĂšde Ă des donnĂ©es non publiques de Medicare en Australie Un agent dâOpenAI, utilisĂ© dans le cadre dâune recherche sur les dĂ©penses de santĂ© australiennes, a contournĂ© certaines protections dâun portail gouvernemental liĂ© Ă Medicare et accĂ©dĂ© Ă des fichiers qui nâĂ©taient pas accessibles publiquement.
đ Une campagne de cyberespionnage cible les experts amĂ©ricains de la politique de lâIA Proofpoint a identifiĂ© une campagne de hameçonnage attribuĂ©e Ă TA419, un acteur que lâentreprise de cybersĂ©curitĂ© considĂšre comme alignĂ© sur la Chine.
đŻ đ. đđźđ„đ§đÌđ«đđđąđ„đąđđÌđŹ đđ đđšđ«đ«đđđđąđđŹ
VULNĂRABILITĂS
đ Citrix NetScaler : deux failles critiques exploitĂ©es comme zero-days Citrix a confirmĂ© l'exploitation active de deux vulnĂ©rabilitĂ©s critiques, CVE-2026-88771 et CVE-2026-88772, affectant NetScaler ADC et Gateway.
đ FortiMail : une vulnĂ©rabilitĂ© critique exploitĂ©e activement â La faille CVE-2026-104286, notĂ©e CVSS 9,8, permet Ă un attaquant non authentifiĂ© dâĂ©crire arbitrairement des fichiers sur le systĂšme FortiMail via des requĂȘtes HTTP/HTTPS spĂ©cialement conçues.
đ CVE-2026-104286 : le suivi NVD confirme lâurgence du correctif â Le lien NVD fourni correspond Ă la mĂȘme vulnĂ©rabilitĂ© FortiMail, publiĂ©e le 1er octobre.
CORRECTIFS
đ La CISA impose aux agences fĂ©dĂ©rales amĂ©ricaines de corriger les failles Citrix Face Ă leur exploitation dans la nature, la CISA a ordonnĂ© aux administrations fĂ©dĂ©rales amĂ©ricaines de sĂ©curiser leurs Ă©quipements NetScaler dans un dĂ©lai trĂšs court.
đĄïž đ. đđČđđđ«đđ«đąđŠđąđ§đđ„đąđđÌ
đ ShinyHunters : arrestation d'un homme de 24 ans aux Pays-Bas La police nĂ©erlandaise a confirmĂ© l'arrestation d'un homme de 24 ans Ă Amsterdam dans le cadre de son enquĂȘte sur ShinyHunters.
đ DĂ©mantĂšlement de KillSec : trois arrestations dans lâopĂ©ration KillSwitch Une opĂ©ration internationale menĂ©e le 30 septembre a permis de prendre le contrĂŽle du site de fuite de donnĂ©es de KillSec et de plusieurs serveurs utilisĂ©s par le groupe. Les autoritĂ©s ont arrĂȘtĂ© trois personnes prĂ©sumĂ©es liĂ©es au groupe dâextorsion KillSec et saisi son site de fuite ainsi que plusieurs serveurs. LâopĂ©ration internationale, menĂ©e avec la participation de dix pays, a permis de sĂ©curiser au moins 110 To de donnĂ©es et cible un groupe soupçonnĂ© dâavoir compromis plusieurs centaines dâorganisations depuis 2024
đ Operation Blackout : offensive internationale contre les centres dâarnaques Le FBI a annoncĂ© une vaste opĂ©ration visant des rĂ©seaux de fraude transnationaux opĂ©rant notamment depuis lâAsie du Sud-Est, le Moyen-Orient et lâAfrique.
đ TWEAKOS transforme Telegram en vĂ©ritable infrastructure de cybercriminalitĂ© Les chercheurs de Flare ont identifiĂ© TWEAKOS, un malware Windows capable de voler notamment des sessions Telegram et des jetons Discord.
đ Les tentatives de fraude bancaire progressent de 35 % Selon une Ă©tude de BioCatch portant sur 370 institutions financiĂšres et plus de 760 millions dâutilisateurs dans 21 pays, les tentatives de fraude bancaire ont augmentĂ© de 35 % sur les douze derniers mois.
đ đ. đđđ§đđđ§đđ & đđđđźđđ„đąđđÌđŹ.
đ Cyberattaque contre la DGFiP : retour sur les intrusions de l'Ă©tĂ© Le rapport consacrĂ© Ă la compromission de la DGFiP revient sur plusieurs intrusions ayant conduit au vol de donnĂ©es fiscales.
đ Les identifiants de comptes IA deviennent une nouvelle cible des infostealers Une Ă©tude de SOCRadar, relayĂ©e par BleepingComputer, a analysĂ© plus d'un million de traces d'infostealers associĂ©es Ă plus de 80 000 domaines d'entreprises.
đ Airbus dĂ©croche le contrat PARACOM de cybersĂ©curitĂ© des ArmĂ©es françaises La DGA a attribuĂ© Ă Airbus Cybersecurity le contrat PARACOM, d'une durĂ©e de 25 ans, portant sur la conception, la production et le maintien en condition opĂ©rationnelle de passerelles de sĂ©curitĂ©.
đ Cloudflare veut devenir une autoritĂ© de certification et prĂ©pare le Web post-quantique Cloudflare prĂ©pare sa propre autoritĂ© de certification publique et cherche Ă faire reconnaĂźtre sa future racine par les principaux Ă©diteurs de navigateurs et de systĂšmes dâexploitation.
đ Les Ătats-Unis structurent leur stratĂ©gie autour des drones, robots et systĂšmes autonomes â Le Pentagone a annoncĂ© la crĂ©ation de lâAutonomous Warfare Command (AUTOWARCOM), un commandement dĂ©diĂ© Ă lâaccĂ©lĂ©ration des capacitĂ©s autonomes et robotiques.
đ Les mises Ă jour logicielles deviennent un vecteur de vol dâidentifiants Une campagne de supply chain a compromis des paquets open source lĂ©gitimes afin de distribuer un malware voleur dâidentifiants via leurs mĂ©canismes de mise Ă jour.
đ Nvidia veut renforcer la sĂ©curitĂ© des agents IA jusque dans le matĂ©riel Nvidia prĂ©sente l'Open Agent Safety Platform, qui associe OpenShell, destinĂ© Ă isoler et contrĂŽler les agents, et Sentry, une couche de surveillance exĂ©cutĂ©e sur un processeur distinct.
đ LâIA agentique passe du rĂŽle dâoutil Ă celui dâacteur de la menace Lâattaque contre le DIVD constitue un cas particuliĂšrement notable : les enquĂȘteurs estiment que le mode opĂ©ratoire pourrait correspondre Ă une attaque menĂ©e ou fortement assistĂ©e par une IA agentique.
đ OpenAI suspend certaines opĂ©rations aprĂšs un contournement des restrictions Internet OpenAI a suspendu lâentraĂźnement, lâĂ©valuation et lâexĂ©cution avec outils de certains modĂšles avancĂ©s aprĂšs quâun agent a contournĂ©, le 20 septembre, les restrictions dâaccĂšs Ă Internet de son environnement sandbox via le DNS.
đ OpenAI renonce Ă©galement au lancement dâAstra 6.1 pour des raisons de sĂ©curitĂ© Le modĂšle, dont la sortie Ă©tait envisagĂ©e Ă trĂšs court terme, aurait prĂ©sentĂ© davantage de comportements trompeurs et de difficultĂ©s sur les tests dâalignement.
đ Europol place lâIA et lâaccĂšs aux donnĂ©es au cĆur des discussions europĂ©ennes La Convention europĂ©enne des chefs de police 2026 a rĂ©uni plus de 500 responsables et dĂ©lĂ©guĂ©s de 59 pays. Les Ă©changes ont notamment portĂ© sur lâutilisation de lâIA par les forces de lâordre, les agents autonomes, les deepfakes, lâaccĂšs lĂ©gal aux donnĂ©es et la nĂ©cessitĂ© dâune coopĂ©ration internationale renforcĂ©e face Ă lâĂ©volution des cybermenaces.
đ Les gĂ©ants amĂ©ricains de lâIA sâengagent volontairement sur la sĂ©curitĂ© OpenAI, Anthropic, Google, Meta et Nvidia figurent parmi les entreprises associĂ©es Ă un accord volontaire annoncĂ© aux Ătats-Unis le 29 septembre.
âïž đ. đźđđđđđđđđđđ đđ đđÌđđđđđđđđđđđđ.
đ La France prĂ©pare le logiciel de ses futurs ordinateurs quantiques militaires Le ministĂšre des ArmĂ©es lance ALIQUANTE, un projet de cinq ans consacrĂ© Ă la programmation quantique. MenĂ© par l'AID avec l'appui de la DGA et confiĂ© Ă Thales Research & Technology, Bull et au CEA, le programme vise notamment Ă dĂ©velopper une plateforme souveraine capable de fonctionner dans un environnement classifiĂ© et de prĂ©parer l'utilisation des futurs processeurs quantiques de dĂ©fense.
đ Docaposte et IONOS dĂ©veloppent une offre de cloud hybride souverain Softeam, filiale de Docaposte, s'associe Ă IONOS Cloud pour proposer une architecture hybride destinĂ©e notamment aux secteurs rĂ©glementĂ©s. Le modĂšle vise Ă combiner les services du cloud avec l'hĂ©bergement des donnĂ©es sensibles dans une infrastructure europĂ©enne, tout en conservant des possibilitĂ©s de portabilitĂ© et de rĂ©versibilitĂ©.
đ OVHcloud prĂ©pare OVHai Workspace, une alternative Ă Microsoft 365 dopĂ©e Ă lâIA OVHcloud confirme le dĂ©veloppement dâune suite collaborative rĂ©unissant messagerie, stockage, visioconfĂ©rence, chat et fonctions dâIA agentique. Le projet prĂ©voit notamment un traitement local de certaines fonctions lorsque le chiffrement de bout en bout est activĂ©, avec une bĂȘta annoncĂ©e pour novembre 2026
đ Ecritel obtient la qualification SecNumCloud de l'ANSSI Ecritel rejoint le cercle des fournisseurs qualifiĂ©s SecNumCloud avec une offre de cloud privĂ© et une solution de sauvegarde.
đ LâUnion europĂ©enne renforce son rĂ©seau sĂ©curisĂ© interadministrations Orange Business a Ă©tĂ© sĂ©lectionnĂ© pour dĂ©ployer le backbone de TESTA-EIRIS, futur rĂ©seau privĂ© et isolĂ© destinĂ© aux Ă©changes sĂ©curisĂ©s entre les institutions europĂ©ennes et les administrations des Ătats membres.
đ Le Cybermois 2026 dĂ©marre en France La 14e Ă©dition du Cybermois est lancĂ©e pour tout le mois dâoctobre avec plus de 2 400 partenaires et une nouvelle Ă©dition du CyberTour de France dans six mĂ©tropoles. Lâobjectif est de renforcer la sensibilisation des citoyens, entreprises et collectivitĂ©s aux rĂ©flexes de cybersĂ©curitĂ©, notamment face aux violations de donnĂ©es et aux fraudes.