Les exploits critiques, les fuites de données et les menaces liées à l’IA marquent l’actualité de la cybersécurité cette semaine

Résumé hebdomadaire des newsletters de Cybersecurity Insider

Jan 30, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Principales menaces et vulnérabilités

Vulnérabilités zero-day et activement exploitées

Microsoft a corrigé CVE-2026-21509, une vulnérabilité zero-day d’Office exploitée via des objets OLE malveillants. Les utilisateurs sont vivement invités à appliquer immédiatement la mise à jour d’urgence.

Fortinet a confirmé l’exploitation active de CVE-2026-24858, une faille de contournement de l’authentification SSO de FortiCloud. Les attaquants peuvent obtenir un accès administrateur inter-locataires. Fortinet recommande de désactiver les fonctionnalités SSO inutiles et d’auditer les comptes administrateur.

Vulnérabilités critiques d’exécution de code à distance et de déni de service

OpenSSL a publié des correctifs d’urgence pour des vulnérabilités susceptibles d’entraîner des débordements de pile avant authentification et une exécution de code à distance. Il est conseillé d’appliquer immédiatement les correctifs sur tous les systèmes concernés.

La bibliothèque Python PLY présente une faille critique (CVE-2025-56005) permettant l’exécution de code à distance au démarrage de l’application via une désérialisation non sécurisée de données pickle. Le risque est accru, car l’exécution a lieu avant l’activation des contrôles de sécurité.

Advertisement

Zoom a corrigé CVE-2026-22844, une faille critique d’injection de commandes susceptible de permettre l’exécution de commandes à distance pendant les réunions. GitLab a également corrigé plusieurs vulnérabilités, notamment des failles de déni de service et de contournement de la 2FA.

Failles de déni de service et de contrôle d’accès

Les composants React Server se sont révélés vulnérables à des attaques par déni de service sans authentification. Des correctifs sont disponibles et les organisations sont invitées à auditer leurs points de terminaison et à mettre en place une limitation du débit.

Les failles de contrôle d’accès de Cal.com pourraient permettre la prise de contrôle de comptes et l’exposition de données de réservation sensibles. Bien qu’aucune exploitation n’ait été signalée, l’application des correctifs est recommandée.

Les sites WordPress utilisant l’extension LA-Studio Element Kit sont exposés en raison d’une vulnérabilité de type porte dérobée permettant aux attaquants de créer des comptes administrateur. Plus de 20 000 sites sont concernés.

Menaces avancées et campagnes de logiciels malveillants

Une campagne de logiciels malveillants pour Windows désactive Defender à l’aide de PowerShell, puis déploie Amnesia RAT et un rançongiciel. Le logiciel malveillant est distribué via de fausses archives comptables.

Okta a découvert des kits de vishing qui contournent la MFA en temps réel en guidant les victimes par téléphone tout au long de l’authentification. Ces kits sont désormais vendus sous forme de service.

Les campagnes de phishing AiTM ciblant SharePoint visent des entreprises du secteur de l’énergie en utilisant des liens de confiance pour dérober des jetons de session et contourner les protections MFA.

Advertisement

Actualités du secteur

Principales fuites de données

ShinyHunters a revendiqué le vol de 14 millions de dossiers clients de Panera Bread, suscitant des inquiétudes quant aux risques de phishing et de fraude.

Under Armour a été victime d’une attaque par rançongiciel ayant entraîné la fuite de 343 Go de données clients, dont 72 millions d’adresses e-mail.

Une base de données non sécurisée a exposé 149 millions de noms d’utilisateur et de mots de passe, probablement récupérés par un logiciel malveillant voleur d’informations. Les données comprenaient des identifiants Gmail et Facebook.

Nike enquête sur les allégations formulées par World Leaks concernant le vol de 1,4 To de données internes, qui illustre la tendance à l’extorsion sans déploiement de rançongiciel.

Évolutions gouvernementales et d’entreprise

Google a démantelé le réseau de proxys résidentiels IPIDEA, qui acheminait du trafic malveillant via des millions d’appareils grand public afin de soutenir des botnets.

Les agences fédérales de cybersécurité ont annoncé qu’elles ne participeraient pas à RSAC 2026, suscitant des inquiétudes quant à l’affaiblissement de la collaboration entre les secteurs public et privé.

La CISA examine un incident impliquant le prétendu téléversement de documents sensibles vers ChatGPT par son directeur par intérim.

Plus de 800 employés du secteur technologique ont signé une lettre demandant aux entreprises de mettre fin à leurs contrats avec ICE, invoquant des préoccupations éthiques concernant l’utilisation de l’IA dans le contrôle de l’immigration.

Apple a publié de nombreuses mises à jour logicielles pour les iPhone et iPad, corrigeant des bogues et prolongeant la validité des certificats afin d’éviter des interruptions de service en 2027.

Advertisement

Conseils de sécurité et bonnes pratiques

Renseignement sur les menaces et sécurité de la chaîne logistique

Pour améliorer le renseignement sur les menaces, concentrez-vous sur les risques propres à votre secteur, intégrez les flux à votre SIEM/SOAR/EDR et mettez-les en corrélation avec la télémétrie interne afin de réduire les faux positifs.

Pour protéger la chaîne logistique logicielle, tenez à jour les SBOM, sécurisez les pipelines CI/CD, imposez la signature des artefacts et mettez en place une surveillance et une application des correctifs en phase d’exécution.

Sécurité des terminaux et des applications

Pour atténuer les risques liés aux failles zero-day d’Office, activez le mode protégé, appliquez les correctifs ou utilisez des mécanismes d’arrêt d’urgence dans le registre, limitez les droits administrateur et renforcez les règles ASR.

Sécurité des bases de données et des comptes

Pour sécuriser les bases de données, imposez des accès fondés sur le moindre privilège, supprimez les comptes partagés, utilisez la segmentation, chiffrez les données et surveillez les journaux d’audit.

Pour protéger les comptes d’achat en ligne, utilisez des mots de passe uniques, activez la MFA, évitez les liens suspects et limitez les données personnelles enregistrées.

Outils et ressources

Les organisations sont invitées à exploiter les flux de renseignement sur les menaces et les outils, les outils SBOM et les frameworks CI/CD sécurisés afin de renforcer leurs défenses. Les correctifs d’urgence de Microsoft, Cisco, Zoom et GitLab sont disponibles et doivent être appliqués immédiatement pour atténuer les menaces actives.

Pour en savoir plus dans nos archives de newsletters, veuillez cliquer ici.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.