Des failles logicielles critiques et vulnérabilités d’infrastructures aux tactiques en constante évolution des acteurs de la menace, les équipes de sécurité ont une nouvelle fois été rappelées à l’importance de l’application rapide des correctifs, de la visibilité et des stratégies de défense en profondeur.
Voici un résumé des évolutions les plus marquantes en matière de sécurité survenues au cours de la semaine passée.
Principales menaces et vulnérabilités
Botnets et campagnes de malwares
Le botnet GoBruteforcer compromet activement plus de 50 000 serveurs Linux en exploitant des identifiants faibles et réutilisés. Les variantes récentes ont ajouté des capacités de furtivité et de vol de cryptomonnaies.
Le botnet Kimwolf a infecté plus de deux millions d’appareils en détournant des réseaux de proxys résidentiels, permettant aux attaquants de mener des attaques DDoS, des fraudes et des prises de contrôle de comptes.
AuraStealer, un infostealer proposé sous forme de service, utilise des techniques avancées d’obfuscation et d’ingénierie sociale — souvent via des arnaques sur TikTok et des logiciels piratés — pour dérober des identifiants et des données financières.
Le malware DarkSpectre a infecté 8,8 millions de navigateurs au moyen d’extensions malveillantes sur Chrome, Edge et Firefox, soulignant la menace croissante des attaques visant les navigateurs.
Vulnérabilités et exploits critiques
Deux vulnérabilités de Cisco Snort 3 permettent à des attaquants non authentifiés de perturber l’inspection du trafic et d’exfiltrer des données sensibles. Cisco a publié des correctifs et recommande de mettre en place des contrôles réseau supplémentaires.
Une faille de gravité élevée dans Cisco ISE permet à des administrateurs authentifiés d’accéder à des fichiers système restreints. Cisco conseille d’utiliser l’authentification multifacteur, le principe du moindre privilège et la journalisation des audits.
La plateforme d’automatisation n8n est affectée par une vulnérabilité critique permettant à des utilisateurs authentifiés d’exécuter du code arbitraire. Les versions auto-hébergées et cloud sont concernées, et des correctifs sont disponibles.
Une vulnérabilité CVSS de 10,0 dans SmarterMail permet l’envoi de fichiers sans authentification, exposant près de 11 000 serveurs à l’exécution de code à distance.
Une vulnérabilité critique de Zoom sous Windows permet une élévation de privilèges via le chargement de DLL. Les versions antérieures à la 6.3.10 sont vulnérables et les utilisateurs sont invités à effectuer la mise à jour immédiatement.
Une vulnérabilité de contournement de la confidentialité de macOS permet aux attaquants d’exploiter des services de confiance comme VoiceOver pour accéder à des données protégées sans droits d’administrateur. Apple a publié un correctif.
Une faille Bluetooth dans les fauteuils roulants électriques WHILL pourrait permettre à des attaquants de détourner le contrôle des appareils, posant de graves risques pour la sécurité.
Hameçonnage et ingénierie sociale
Des extensions Chrome malveillantes ont exposé les données de conversations avec ChatGPT et DeepSeek de plus de 900 000 utilisateurs. Ces extensions ont détourné les API et les autorisations de Chrome.
Les notifications de Google Tasks ont été exploitées dans une campagne d’hameçonnage qui a contourné les défenses traditionnelles et touché plus de 3 000 organisations.
Les administrateurs WordPress sont ciblés par des e-mails d’hameçonnage déguisés en avis de renouvellement, destinés à dérober des données de cartes bancaires et des codes d’authentification à deux facteurs.
Actualités du secteur
Fuites de données et enquêtes
Brightspeed enquête sur des accusations selon lesquelles les données de plus d’un million de clients auraient été volées dans 20 États. La fuite comprend des données personnelles et un nombre limité de données de paiement.
NordVPN a nié les accusations de fuite, affirmant que les données provenaient d’un serveur de test mis hors service et ne contenant que des données fictives.
Des comptes Telegram ont été compromis à l’aide d’identifiants volés, et non au moyen d’exploits avancés visant des iPhone, selon les conclusions de la fuite Handala.
La filiale TriZetto de Cognizant fait l’objet de recours collectifs après une fuite passée inaperçue pendant un an, qui a exposé des données personnelles sensibles.
Un pirate affirme avoir dérobé 200 Go de données sur les serveurs de collaboration de l’Agence spatiale européenne. Les enquêtes se poursuivent.
Cybercriminalité et évolutions judiciaires
Deux professionnels de la cybersécurité ont plaidé coupable pour avoir participé aux opérations de rançongiciel d’ALPHV/BlackCat, extorquant plus de 1,2 million de dollars US à leurs victimes.
Pouvoirs publics et politiques publiques
Le gouvernement britannique a lancé un plan de cybersécurité de 210 millions de livres sterling visant à passer d’une défense réactive à une défense proactive, avec notamment une Cyber Unit centrale et de nouvelles obligations en matière de résilience.
L’outil DROP de Californie permet aux résidents de demander en une seule étape la suppression de leurs données personnelles auprès de plus de 500 courtiers en données, l’application de la mesure devant débuter en août 2026.
Conseils de sécurité et bonnes pratiques
Défense contre les botnets
Pour se protéger contre les botnets, les experts recommandent de verrouiller les services exposés à Internet, d’imposer des identifiants robustes avec une authentification multifacteur, de mettre en place une limitation du débit et de surveiller les activités suspectes.
Cybersécurité des PME
Pour améliorer la posture de sécurité des PME, les recommandations consistent notamment à utiliser l’authentification multifacteur, à limiter les privilèges des utilisateurs, à appliquer rapidement les correctifs, à former le personnel et à conserver des sauvegardes hors ligne.
Protection des terminaux
Les organisations doivent sécuriser les terminaux en limitant les droits d’administrateur, en utilisant une authentification multifacteur résistante à l’hameçonnage, en corrigeant les systèmes et en déployant des solutions EDR/XDR.
Réduction des menaces internes
Pour réduire les menaces internes, les bonnes pratiques consistent notamment à imposer un accès conforme au principe du moindre privilège, à effectuer régulièrement des vérifications des accès et à utiliser une authentification résistante à l’hameçonnage.
Sécurité du cloud
Pour protéger les données cloud, les organisations doivent mettre en place des contrôles d’identité robustes, chiffrer les données, utiliser des outils CSPM et maintenir une journalisation centralisée.
Outils et ressources
Apple teste actuellement un nouveau système d’amélioration de la sécurité en arrière-plan dans la version bêta d’iOS 26.3 afin de fournir des correctifs de sécurité plus rapides et réversibles.
Pour consulter davantage de contenus de nos archives de newsletters, veuillez cliquer ici.





