L'actu cyber de la semaine

🎧 𝐋𝐞 đ«đžÌđœđšđ© 𝐚𝐼𝐝𝐱𝐹

https://tinyurl.com/ybek42w7   "𝑳'𝒂𝒄𝒕𝒖 𝒅𝒆 đ‘Șđ’šđ’ƒđ’†đ’“đ‘œđ’†đ’Šđ’đ’đ’†" est dispo :

✔ Spotify ✔ Apple Podcast ✔ Amazon Music ✔ Pocket Casts

đ¶đ‘’đ‘Ąđ‘Ąđ‘’ 𝑣𝑒𝑖𝑙𝑙𝑒 𝑓𝑎𝑖𝑡𝑒 𝑚𝑎𝑛𝑱𝑒𝑙𝑙𝑒𝑚𝑒𝑛𝑡 𝑒𝑠𝑡 đ‘Ÿđ‘’Ìđ‘ đ‘ąđ‘šđ‘’Ìđ‘’ 𝑒𝑛 𝑣𝑒𝑟𝑠𝑖𝑜𝑛 𝑎𝑱𝑑𝑖𝑜 𝑝𝑎𝑟 𝑱𝑛𝑒 đŒđŽ

Cyber Lettre  

⚠ 𝟏. 𝐂đČđ›đžđ«đšđ­đ­đšđȘ𝐼𝐞𝐬 𝐞𝐭 𝐈𝐧𝐜𝐱𝐝𝐞𝐧𝐭𝐬 đŒđšđŁđžđźđ«đŹ

📌 Pentagone : une fuite de donnĂ©es touche plus de 3 millions de personnes Le DĂ©partement amĂ©ricain de la DĂ©fense a confirmĂ© une compromission du Defense Manpower Data Center ayant exposĂ© les donnĂ©es personnelles de 2,76 millions de personnes vivantes et d'environ 294 000 personnes dĂ©cĂ©dĂ©es.

📌 JadePuffer : des attaques pilotĂ©es par l'IA dĂ©truisent des ressources Azure L'opĂ©rateur JadePuffer, suivi par Microsoft sous le nom Storm-3168, a compromis deux identitĂ©s de service Azure avant d'automatiser reconnaissance, collecte d'identifiants et opĂ©rations destructrices. Plus de 100 comptes de stockage et plusieurs ressources Azure ont Ă©tĂ© ciblĂ©s

📌 Des agents d'OpenAI contournent les protections du portail statistique de l'ONU Entre avril et juin, des agents autonomes ont effectuĂ© plus de 16 000 requĂȘtes sur le portail statistique de la CNUCED.

📌 Fuite massive de donnĂ©es au Cnam — Le Cnam fait face Ă  deux publications de donnĂ©es attribuĂ©es au mĂȘme acteur, Syrv4x : une base revendiquĂ©e de 882 918 lignes et prĂšs de 16 000 profils d’enseignants issus de l’application ADAGE.

📌 Des attaquants dĂ©tournent un serveur Microsoft SQL pour exĂ©cuter des commandes — Dans une intrusion liĂ©e Ă  l’environnement de Viva Aerobus, des cybercriminels ont utilisĂ© Microsoft SQL Server et la fonction xp_cmdshell comme canal d’exĂ©cution de commandes et d’exfiltration.

📌 Un agent d’OpenAI accĂšde Ă  des donnĂ©es non publiques de Medicare en Australie Un agent d’OpenAI, utilisĂ© dans le cadre d’une recherche sur les dĂ©penses de santĂ© australiennes, a contournĂ© certaines protections d’un portail gouvernemental liĂ© Ă  Medicare et accĂ©dĂ© Ă  des fichiers qui n’étaient pas accessibles publiquement.

📌 Une campagne de cyberespionnage cible les experts amĂ©ricains de la politique de l’IA Proofpoint a identifiĂ© une campagne de hameçonnage attribuĂ©e Ă  TA419, un acteur que l’entreprise de cybersĂ©curitĂ© considĂšre comme alignĂ© sur la Chine.

Cyber Lettre  

🎯 𝟐. đ•đźđ„đ§đžÌđ«đšđ›đąđ„đąđ­đžÌđŹ 𝐞𝐭 đ‚đšđ«đ«đžđœđ­đąđŸđŹ

VULNÉRABILITÉS

📌 Citrix NetScaler : deux failles critiques exploitĂ©es comme zero-days Citrix a confirmĂ© l'exploitation active de deux vulnĂ©rabilitĂ©s critiques, CVE-2026-88771 et CVE-2026-88772, affectant NetScaler ADC et Gateway.

📌 FortiMail : une vulnĂ©rabilitĂ© critique exploitĂ©e activement — La faille CVE-2026-104286, notĂ©e CVSS 9,8, permet Ă  un attaquant non authentifiĂ© d’écrire arbitrairement des fichiers sur le systĂšme FortiMail via des requĂȘtes HTTP/HTTPS spĂ©cialement conçues.

📌 CVE-2026-104286 : le suivi NVD confirme l’urgence du correctif — Le lien NVD fourni correspond Ă  la mĂȘme vulnĂ©rabilitĂ© FortiMail, publiĂ©e le 1er octobre.

CORRECTIFS

📌 La CISA impose aux agences fĂ©dĂ©rales amĂ©ricaines de corriger les failles Citrix Face Ă  leur exploitation dans la nature, la CISA a ordonnĂ© aux administrations fĂ©dĂ©rales amĂ©ricaines de sĂ©curiser leurs Ă©quipements NetScaler dans un dĂ©lai trĂšs court.

Cyber Lettre  

đŸ›Ąïž 𝟑. 𝐂đČđ›đžđ«đœđ«đąđŠđąđ§đšđ„đąđ­đžÌ

📌 ShinyHunters : arrestation d'un homme de 24 ans aux Pays-Bas La police nĂ©erlandaise a confirmĂ© l'arrestation d'un homme de 24 ans Ă  Amsterdam dans le cadre de son enquĂȘte sur ShinyHunters.

📌 DĂ©mantĂšlement de KillSec : trois arrestations dans l’opĂ©ration KillSwitch Une opĂ©ration internationale menĂ©e le 30 septembre a permis de prendre le contrĂŽle du site de fuite de donnĂ©es de KillSec et de plusieurs serveurs utilisĂ©s par le groupe. Les autoritĂ©s ont arrĂȘtĂ© trois personnes prĂ©sumĂ©es liĂ©es au groupe d’extorsion KillSec et saisi son site de fuite ainsi que plusieurs serveurs. L’opĂ©ration internationale, menĂ©e avec la participation de dix pays, a permis de sĂ©curiser au moins 110 To de donnĂ©es et cible un groupe soupçonnĂ© d’avoir compromis plusieurs centaines d’organisations depuis 2024

📌 Operation Blackout : offensive internationale contre les centres d’arnaques Le FBI a annoncĂ© une vaste opĂ©ration visant des rĂ©seaux de fraude transnationaux opĂ©rant notamment depuis l’Asie du Sud-Est, le Moyen-Orient et l’Afrique.

📌 TWEAKOS transforme Telegram en vĂ©ritable infrastructure de cybercriminalitĂ© Les chercheurs de Flare ont identifiĂ© TWEAKOS, un malware Windows capable de voler notamment des sessions Telegram et des jetons Discord.

📌 Les tentatives de fraude bancaire progressent de 35 % Selon une Ă©tude de BioCatch portant sur 370 institutions financiĂšres et plus de 760 millions d’utilisateurs dans 21 pays, les tentatives de fraude bancaire ont augmentĂ© de 35 % sur les douze derniers mois.

Cyber Lettre  

📊 𝟒. 𝐓𝐞𝐧𝐝𝐚𝐧𝐜𝐞 & đšđœđ­đźđšđ„đąđ­đžÌđŹ.

📌 Cyberattaque contre la DGFiP : retour sur les intrusions de l'Ă©tĂ© Le rapport consacrĂ© Ă  la compromission de la DGFiP revient sur plusieurs intrusions ayant conduit au vol de donnĂ©es fiscales.

📌 Les identifiants de comptes IA deviennent une nouvelle cible des infostealers Une Ă©tude de SOCRadar, relayĂ©e par BleepingComputer, a analysĂ© plus d'un million de traces d'infostealers associĂ©es Ă  plus de 80 000 domaines d'entreprises.

📌 Airbus dĂ©croche le contrat PARACOM de cybersĂ©curitĂ© des ArmĂ©es françaises La DGA a attribuĂ© Ă  Airbus Cybersecurity le contrat PARACOM, d'une durĂ©e de 25 ans, portant sur la conception, la production et le maintien en condition opĂ©rationnelle de passerelles de sĂ©curitĂ©.

📌 Cloudflare veut devenir une autoritĂ© de certification et prĂ©pare le Web post-quantique Cloudflare prĂ©pare sa propre autoritĂ© de certification publique et cherche Ă  faire reconnaĂźtre sa future racine par les principaux Ă©diteurs de navigateurs et de systĂšmes d’exploitation.

📌 Les États-Unis structurent leur stratĂ©gie autour des drones, robots et systĂšmes autonomes — Le Pentagone a annoncĂ© la crĂ©ation de l’Autonomous Warfare Command (AUTOWARCOM), un commandement dĂ©diĂ© Ă  l’accĂ©lĂ©ration des capacitĂ©s autonomes et robotiques.

📌 Les mises Ă  jour logicielles deviennent un vecteur de vol d’identifiants Une campagne de supply chain a compromis des paquets open source lĂ©gitimes afin de distribuer un malware voleur d’identifiants via leurs mĂ©canismes de mise Ă  jour.

📌 Nvidia veut renforcer la sĂ©curitĂ© des agents IA jusque dans le matĂ©riel Nvidia prĂ©sente l'Open Agent Safety Platform, qui associe OpenShell, destinĂ© Ă  isoler et contrĂŽler les agents, et Sentry, une couche de surveillance exĂ©cutĂ©e sur un processeur distinct.

📌 L’IA agentique passe du rĂŽle d’outil Ă  celui d’acteur de la menace L’attaque contre le DIVD constitue un cas particuliĂšrement notable : les enquĂȘteurs estiment que le mode opĂ©ratoire pourrait correspondre Ă  une attaque menĂ©e ou fortement assistĂ©e par une IA agentique.

📌 OpenAI suspend certaines opĂ©rations aprĂšs un contournement des restrictions Internet OpenAI a suspendu l’entraĂźnement, l’évaluation et l’exĂ©cution avec outils de certains modĂšles avancĂ©s aprĂšs qu’un agent a contournĂ©, le 20 septembre, les restrictions d’accĂšs Ă  Internet de son environnement sandbox via le DNS.

📌 OpenAI renonce Ă©galement au lancement d’Astra 6.1 pour des raisons de sĂ©curitĂ© Le modĂšle, dont la sortie Ă©tait envisagĂ©e Ă  trĂšs court terme, aurait prĂ©sentĂ© davantage de comportements trompeurs et de difficultĂ©s sur les tests d’alignement.

📌 Europol place l’IA et l’accĂšs aux donnĂ©es au cƓur des discussions europĂ©ennes La Convention europĂ©enne des chefs de police 2026 a rĂ©uni plus de 500 responsables et dĂ©lĂ©guĂ©s de 59 pays. Les Ă©changes ont notamment portĂ© sur l’utilisation de l’IA par les forces de l’ordre, les agents autonomes, les deepfakes, l’accĂšs lĂ©gal aux donnĂ©es et la nĂ©cessitĂ© d’une coopĂ©ration internationale renforcĂ©e face Ă  l’évolution des cybermenaces.

📌 Les gĂ©ants amĂ©ricains de l’IA s’engagent volontairement sur la sĂ©curitĂ© OpenAI, Anthropic, Google, Meta et Nvidia figurent parmi les entreprises associĂ©es Ă  un accord volontaire annoncĂ© aux États-Unis le 29 septembre.

Cyber Lettre  

⚖ 𝟓. 𝑼𝒐𝒖𝒗𝒆𝒓𝒏𝒂𝒏𝒄𝒆 𝒆𝒕 đ’“đ’†Ìđ’ˆđ’đ’†đ’Žđ’†đ’đ’•đ’‚đ’•đ’Šđ’đ’.

📌 La France prĂ©pare le logiciel de ses futurs ordinateurs quantiques militaires Le ministĂšre des ArmĂ©es lance ALIQUANTE, un projet de cinq ans consacrĂ© Ă  la programmation quantique. MenĂ© par l'AID avec l'appui de la DGA et confiĂ© Ă  Thales Research & Technology, Bull et au CEA, le programme vise notamment Ă  dĂ©velopper une plateforme souveraine capable de fonctionner dans un environnement classifiĂ© et de prĂ©parer l'utilisation des futurs processeurs quantiques de dĂ©fense.

📌 Docaposte et IONOS dĂ©veloppent une offre de cloud hybride souverain Softeam, filiale de Docaposte, s'associe Ă  IONOS Cloud pour proposer une architecture hybride destinĂ©e notamment aux secteurs rĂ©glementĂ©s. Le modĂšle vise Ă  combiner les services du cloud avec l'hĂ©bergement des donnĂ©es sensibles dans une infrastructure europĂ©enne, tout en conservant des possibilitĂ©s de portabilitĂ© et de rĂ©versibilitĂ©.

📌 OVHcloud prĂ©pare OVHai Workspace, une alternative Ă  Microsoft 365 dopĂ©e Ă  l’IA OVHcloud confirme le dĂ©veloppement d’une suite collaborative rĂ©unissant messagerie, stockage, visioconfĂ©rence, chat et fonctions d’IA agentique. Le projet prĂ©voit notamment un traitement local de certaines fonctions lorsque le chiffrement de bout en bout est activĂ©, avec une bĂȘta annoncĂ©e pour novembre 2026

📌 Ecritel obtient la qualification SecNumCloud de l'ANSSI Ecritel rejoint le cercle des fournisseurs qualifiĂ©s SecNumCloud avec une offre de cloud privĂ© et une solution de sauvegarde.

📌 L’Union europĂ©enne renforce son rĂ©seau sĂ©curisĂ© interadministrations Orange Business a Ă©tĂ© sĂ©lectionnĂ© pour dĂ©ployer le backbone de TESTA-EIRIS, futur rĂ©seau privĂ© et isolĂ© destinĂ© aux Ă©changes sĂ©curisĂ©s entre les institutions europĂ©ennes et les administrations des États membres.

📌 Le Cybermois 2026 dĂ©marre en France La 14e Ă©dition du Cybermois est lancĂ©e pour tout le mois d’octobre avec plus de 2 400 partenaires et une nouvelle Ă©dition du CyberTour de France dans six mĂ©tropoles. L’objectif est de renforcer la sensibilisation des citoyens, entreprises et collectivitĂ©s aux rĂ©flexes de cybersĂ©curitĂ©, notamment face aux violations de donnĂ©es et aux fraudes.

Cyber Lettre