Les menaces liées à l’IA, les fuites de données et les risques de la chaîne d’approvisionnement marquent cette semaine de mai 2026 dans la cybersécurité

Résumé hebdomadaire des newsletters de Cybersecurity Insider en mai 2026.

May 29, 2026
7 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Principales menaces et vulnérabilités

Fuites de données et compromission d’identifiants

Le groupe de hackers ShinyHunters revendique le vol de plus de 42 millions de dossiers clients de Charter Communications. La compromission présumée, menée par ingénierie sociale et compromission de Microsoft Entra, fait l’objet d’une enquête. Les organisations sont invitées à vérifier l’application de l’authentification multifacteur (MFA) et à surveiller leurs environnements SaaS à la recherche d’activités suspectes. Pour en savoir plus sur l’attaque de ShinyHunters contre Charter Communications.

Lors d’un autre incident, des attaquants liés au même groupe se sont infiltrés dans les systèmes internes de 7-Eleven, compromettant plus de 600 000 dossiers de candidats à une franchise depuis un environnement Salesforce. Le piratage de 7-Eleven souligne les risques associés aux plateformes cloud et aux fournisseurs tiers. Les experts recommandent de vérifier les autorisations des applications, d’imposer une authentification multifacteur résistante à l’hameçonnage et d’auditer les comptes inactifs.

Advertisement

Par ailleurs, un cybercriminel proposerait à la vente une base de données de 340 millions de dossiers contenant prétendument des données d’utilisateurs d’OnlyFans. Bien que les chercheurs soupçonnent qu’une grande partie de ces données ait pu être récupérée par scraping ou recyclée, l’exposition des données d’OnlyFans pourrait tout de même faciliter des attaques par hameçonnage et usurpation d’identité. Les utilisateurs doivent éviter de réutiliser leurs identifiants et activer l’authentification multifacteur.

Exploits ciblant les développeurs et les chaînes d’approvisionnement

CrowdStrike, Google et Shadowserver ont réussi à démanteler le botnet Glassworm, qui ciblait les développeurs via des dépôts GitHub compromis. La campagne exploitait les pipelines CI/CD et les écosystèmes de développement. Les équipes de sécurité doivent auditer les jetons OAuth, imposer la signature des commits et surveiller les dépendances à la recherche d’anomalies.

Les développeurs ont également été ciblés par un package npm malveillant lié à des acteurs de la menace nord-coréens. Le package déployait des infostealers et des enregistreurs de frappe pour dérober des clés SSH, des portefeuilles de cryptomonnaies et des identifiants cloud. Les experts recommandent d’auditer les dépendances et de renouveler régulièrement les identifiants.

Par ailleurs, des attaquants utilisent le SEO poisoning pour distribuer de faux installateurs d’IA pour Gemini CLI et Claude Code. Ces installateurs malveillants déploient des infostealers sans fichier ciblant les identifiants des développeurs. Les développeurs doivent vérifier la source des logiciels et éviter d’exécuter des scripts non fiables.

Risques de sécurité liés à l’IA et à l’automatisation

Des chercheurs ont découvert que les protections de sécurité des modèles d’IA open source de Google et Meta pouvaient être supprimées à l’aide d’un outil appelé Heretic. Le contournement des garde-fous de l’IA montre à quelle vitesse les contrôles de sécurité peuvent être neutralisés, ce qui souligne la nécessité d’effectuer les tests en environnement isolé et de restreindre l’accès à Internet lors de l’évaluation des modèles d’IA.

Les assistants d’IA continuent également d’introduire de nouveaux risques de sécurité pour les entreprises. Une faille corrigée dans un assistant de programmation basé sur l’IA très répandu a révélé comment des attaquants pouvaient exploiter l’injection de prompts et les contournements du bac à sable pour exfiltrer des données. Les organisations doivent mettre en place des contrôles d’accès externes et une journalisation d’audit immuable, comme le détaillent les résultats sur les vulnérabilités des assistants d’IA.

Advertisement

Les tests d’intrusion annuels traditionnels ne suffisent plus à l’ère des menaces pilotées par l’IA. Selon des recherches récentes, les organisations s’orientent vers une validation continue de la sécurité et des tests offensifs assistés par l’IA afin de détecter les vulnérabilités réapparues et les dérives de configuration.

Vulnérabilités des logiciels et des infrastructures

Une faille dans ConnectWise Automate pourrait permettre à des attaquants de contourner les contrôles d’intégrité et d’exécuter du code malveillant. Aucune exploitation active n’ayant été signalée, les administrateurs doivent néanmoins appliquer immédiatement les correctifs et surveiller toute activité suspecte des extensions.

Des chercheurs ont également découvert que les clés API Google supprimées pouvaient rester actives jusqu’à 23 minutes en raison d’un délai de révocation. Cette exposition temporaire pourrait permettre un accès non autorisé à des services comme Gemini et BigQuery. Les utilisateurs doivent considérer la suppression d’une clé comme une mesure de confinement et surveiller les journaux pour détecter toute utilisation persistante.

Menaces mobiles et IoT

Une campagne mondiale de logiciels malveillants Android abonne discrètement les utilisateurs à des services premium par le biais d’une fraude à la facturation opérateur. Près de 250 fausses applications usurpent l’identité de plateformes populaires, en utilisant l’automatisation et l’interception de codes à usage unique pour déclencher des facturations. Les utilisateurs doivent installer des applications uniquement depuis des sources fiables et surveiller attentivement leurs relevés de facturation.

Les autorités ont arrêté un Canadien accusé d’exploiter le botnet IoT KimWolf, responsable d’attaques dépassant 30 Tbit/s et ayant compromis plus d’un million d’appareils. Les organisations doivent auditer leurs appareils IoT et désactiver les accès à distance superflus.

Advertisement

Ingénierie sociale et scareware

La campagne de scareware CypherLoc utilise des e-mails d’hameçonnage et des techniques de verrouillage du navigateur pour inciter les utilisateurs à appeler de faux numéros d’assistance technique. Plus de 2,8 millions d’attaques ont été enregistrées depuis le début de 2026. Les utilisateurs doivent éviter d’interagir avec les avertissements intempestifs et utiliser des outils de détection pour supprimer le scareware.

Actualités du secteur

Évolutions des forces de l’ordre et de la réglementation

Le FBI a émis un avertissement concernant le groupe Silent Ransom, qui se fait passer pour du personnel informatique afin de s’infiltrer dans des cabinets d’avocats. Les attaquants utilisent des outils d’accès à distance légitimes comme AnyDesk et Quick Assist pour dérober des données sensibles. Les cabinets doivent vérifier toute demande informatique à distance et surveiller l’utilisation d’outils d’accès non autorisés.

Dans le cadre d’une importante initiative technologique, Tokyo a annoncé son intention de tester une ville humanoïde dans l’arrondissement de Meguro. Le projet explorera les services publics pilotés par l’IA, les transports autonomes et les livraisons par drone, soulevant de nouvelles questions sur la sécurité de l’IA physique et la gouvernance des données.

Interruptions de service et enjeux de confidentialité

Une panne de GitHub a perturbé Actions et Pages dans le monde entier, interrompant les déploiements et les workflows d’automatisation. Cet événement souligne l’importance de la redondance dans les pipelines DevOps et la nécessité de disposer de plans de réponse aux incidents testés.

Des chercheurs ont également tiré la sonnette d’alarme au sujet des pratiques de stockage local de WhatsApp sur les appareils Apple, estimant que les données des conversations pourraient être exposées si les sauvegardes ou les appareils étaient compromis. Les utilisateurs doivent activer les sauvegardes chiffrées et maintenir des contrôles de sécurité solides sur leurs appareils.

Advertisement

Gouvernance des données et conformité

Les outils de traçabilité des données gagnent du terrain pour améliorer la préparation aux audits et la conformité. Comme l’indiquent des recherches récentes, retracer les mouvements de données entre les systèmes et les agents d’IA aide les équipes de sécurité à détecter les menaces internes et les utilisations abusives des SaaS.

Par ailleurs, un rapport de Blancco a révélé que de mauvaises pratiques d’effacement des données provoquent des fuites et des manquements à la conformité. Les experts recommandent des certificats d’effacement vérifiables et des tests forensiques des actifs mis au rebut.

Conseils et bonnes pratiques de sécurité

Défense contre les ransomwares

Selon les experts des ransomwares, les organisations doivent :

  • Mettre en place une authentification multifacteur résistante à l’hameçonnage et restreindre les outils d’accès à distance.
  • Utiliser une surveillance EDR/XDR, tester régulièrement les sauvegardes et déployer des outils de suppression des ransomwares.
  • Effectuer des simulations de réponse aux incidents avec des scénarios de ransomware afin d’améliorer la préparation.

Protection des données et contrôle des accès

Pour réduire l’exposition liée au vol d’identifiants et aux fuites de données, les spécialistes de la protection des données recommandent de :

  • Activer l’authentification multifacteur, chiffrer les fichiers sensibles et restreindre les accès des utilisateurs.
  • Utiliser des outils de prévention des pertes de données (DLP) et surveiller le trafic sortant à la recherche de tentatives d’exfiltration.
  • Auditer régulièrement le stockage cloud et les comptes inactifs afin de réduire les risques.
Advertisement

Atténuation des exploits pilotée par l’IA

À mesure que l’IA accélère le développement des exploits, les chercheurs en sécurité conseillent de :

  • Utiliser une analyse continue des vulnérabilités et une gestion de la surface d’attaque.
  • Accélérer la gestion des correctifs et surveiller les flux de renseignements sur les menaces.
  • Déployer des outils EDR/XDR fondés sur le comportement et former les développeurs à repérer le code non sécurisé généré par l’IA.

Sécurité des API

Face à l’augmentation des risques liés aux API, les experts de la sécurité des API recommandent de :

  • Renouveler les clés API et imposer des contrôles d’authentification comme l’authentification multifacteur et le principe du moindre privilège.
  • Surveiller le trafic des API et restreindre les autorisations afin de détecter les activités suspectes.
  • Utiliser des passerelles API et auditer les intégrations tierces pour bloquer les requêtes malveillantes.

Conformité des entreprises

Pour maintenir une sécurité de niveau entreprise, les organisations doivent veiller au respect des normes SOC 2 Type II, ISO 27001, GDPR et HIPAA, et tirer parti d’une assistance disponible 24 heures sur 24 et 7 jours sur 7 pour assurer des opérations sécurisées.

Outils et ressources

Simplifiez la mise en conformité — des politiques de sécurité prêtes à l’emploi pour vous aider à protéger votre entreprise sans le coût ni la complexité d’une solution d’entreprise, le tout pour moins de 100 dollars.

Pour découvrir davantage de contenus de nos archives de newsletters, cliquez ici.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.