Les botnets, les fuites de données et les failles critiques marquent l’actualité de la cybersécurité cette semaine

Résumé hebdomadaire des newsletters de Cybersecurity Insider

Jan 9, 2026
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Des failles logicielles critiques et vulnérabilités d’infrastructures aux tactiques en constante évolution des acteurs de la menace, les équipes de sécurité ont une nouvelle fois été rappelées à l’importance de l’application rapide des correctifs, de la visibilité et des stratégies de défense en profondeur.

Voici un résumé des évolutions les plus marquantes en matière de sécurité survenues au cours de la semaine passée.

Principales menaces et vulnérabilités

Botnets et campagnes de malwares

Le botnet GoBruteforcer compromet activement plus de 50 000 serveurs Linux en exploitant des identifiants faibles et réutilisés. Les variantes récentes ont ajouté des capacités de furtivité et de vol de cryptomonnaies.

Le botnet Kimwolf a infecté plus de deux millions d’appareils en détournant des réseaux de proxys résidentiels, permettant aux attaquants de mener des attaques DDoS, des fraudes et des prises de contrôle de comptes.

AuraStealer, un infostealer proposé sous forme de service, utilise des techniques avancées d’obfuscation et d’ingénierie sociale — souvent via des arnaques sur TikTok et des logiciels piratés — pour dérober des identifiants et des données financières.

Le malware DarkSpectre a infecté 8,8 millions de navigateurs au moyen d’extensions malveillantes sur Chrome, Edge et Firefox, soulignant la menace croissante des attaques visant les navigateurs.

Advertisement

Vulnérabilités et exploits critiques

Deux vulnérabilités de Cisco Snort 3 permettent à des attaquants non authentifiés de perturber l’inspection du trafic et d’exfiltrer des données sensibles. Cisco a publié des correctifs et recommande de mettre en place des contrôles réseau supplémentaires.

Une faille de gravité élevée dans Cisco ISE permet à des administrateurs authentifiés d’accéder à des fichiers système restreints. Cisco conseille d’utiliser l’authentification multifacteur, le principe du moindre privilège et la journalisation des audits.

La plateforme d’automatisation n8n est affectée par une vulnérabilité critique permettant à des utilisateurs authentifiés d’exécuter du code arbitraire. Les versions auto-hébergées et cloud sont concernées, et des correctifs sont disponibles.

Une vulnérabilité CVSS de 10,0 dans SmarterMail permet l’envoi de fichiers sans authentification, exposant près de 11 000 serveurs à l’exécution de code à distance.

Une vulnérabilité critique de Zoom sous Windows permet une élévation de privilèges via le chargement de DLL. Les versions antérieures à la 6.3.10 sont vulnérables et les utilisateurs sont invités à effectuer la mise à jour immédiatement.

Une vulnérabilité de contournement de la confidentialité de macOS permet aux attaquants d’exploiter des services de confiance comme VoiceOver pour accéder à des données protégées sans droits d’administrateur. Apple a publié un correctif.

Une faille Bluetooth dans les fauteuils roulants électriques WHILL pourrait permettre à des attaquants de détourner le contrôle des appareils, posant de graves risques pour la sécurité.

Hameçonnage et ingénierie sociale

Des extensions Chrome malveillantes ont exposé les données de conversations avec ChatGPT et DeepSeek de plus de 900 000 utilisateurs. Ces extensions ont détourné les API et les autorisations de Chrome.

Les notifications de Google Tasks ont été exploitées dans une campagne d’hameçonnage qui a contourné les défenses traditionnelles et touché plus de 3 000 organisations.

Les administrateurs WordPress sont ciblés par des e-mails d’hameçonnage déguisés en avis de renouvellement, destinés à dérober des données de cartes bancaires et des codes d’authentification à deux facteurs.

Advertisement

Actualités du secteur

Fuites de données et enquêtes

Brightspeed enquête sur des accusations selon lesquelles les données de plus d’un million de clients auraient été volées dans 20 États. La fuite comprend des données personnelles et un nombre limité de données de paiement.

NordVPN a nié les accusations de fuite, affirmant que les données provenaient d’un serveur de test mis hors service et ne contenant que des données fictives.

Des comptes Telegram ont été compromis à l’aide d’identifiants volés, et non au moyen d’exploits avancés visant des iPhone, selon les conclusions de la fuite Handala.

La filiale TriZetto de Cognizant fait l’objet de recours collectifs après une fuite passée inaperçue pendant un an, qui a exposé des données personnelles sensibles.

Un pirate affirme avoir dérobé 200 Go de données sur les serveurs de collaboration de l’Agence spatiale européenne. Les enquêtes se poursuivent.

Cybercriminalité et évolutions judiciaires

Deux professionnels de la cybersécurité ont plaidé coupable pour avoir participé aux opérations de rançongiciel d’ALPHV/BlackCat, extorquant plus de 1,2 million de dollars US à leurs victimes.

Pouvoirs publics et politiques publiques

Le gouvernement britannique a lancé un plan de cybersécurité de 210 millions de livres sterling visant à passer d’une défense réactive à une défense proactive, avec notamment une Cyber Unit centrale et de nouvelles obligations en matière de résilience.

L’outil DROP de Californie permet aux résidents de demander en une seule étape la suppression de leurs données personnelles auprès de plus de 500 courtiers en données, l’application de la mesure devant débuter en août 2026.

Advertisement

Conseils de sécurité et bonnes pratiques

Défense contre les botnets

Pour se protéger contre les botnets, les experts recommandent de verrouiller les services exposés à Internet, d’imposer des identifiants robustes avec une authentification multifacteur, de mettre en place une limitation du débit et de surveiller les activités suspectes.

Cybersécurité des PME

Pour améliorer la posture de sécurité des PME, les recommandations consistent notamment à utiliser l’authentification multifacteur, à limiter les privilèges des utilisateurs, à appliquer rapidement les correctifs, à former le personnel et à conserver des sauvegardes hors ligne.

Protection des terminaux

Les organisations doivent sécuriser les terminaux en limitant les droits d’administrateur, en utilisant une authentification multifacteur résistante à l’hameçonnage, en corrigeant les systèmes et en déployant des solutions EDR/XDR.

Réduction des menaces internes

Pour réduire les menaces internes, les bonnes pratiques consistent notamment à imposer un accès conforme au principe du moindre privilège, à effectuer régulièrement des vérifications des accès et à utiliser une authentification résistante à l’hameçonnage.

Sécurité du cloud

Pour protéger les données cloud, les organisations doivent mettre en place des contrôles d’identité robustes, chiffrer les données, utiliser des outils CSPM et maintenir une journalisation centralisée.

Outils et ressources

Apple teste actuellement un nouveau système d’amélioration de la sécurité en arrière-plan dans la version bêta d’iOS 26.3 afin de fournir des correctifs de sécurité plus rapides et réversibles.

 

Pour consulter davantage de contenus de nos archives de newsletters, veuillez cliquer ici.

 

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.