Cette semaine, le paysage de la cybersécurité a été marqué par des attaques contre les infrastructures d’IA, les chaînes d’approvisionnement logicielles, les appareils en périphérie et les sessions de navigateur authentifiées. Les défenseurs ont également dû faire face à des failles d’entreprise activement exploitées, à des mécanismes sophistiqués de contournement des malwares, à d’importantes fuites de données et à l’extension des opérations d’espionnage étrangères. Parallèlement, des perturbations internationales, des arrestations et de nouveaux programmes défensifs ont témoigné d’une réponse plus coordonnée face aux cybermenaces persistantes.
Principales menaces et vulnérabilités
Failles critiques des infrastructures d’entreprise et d’IA
RCE pré-authentification de PaperCut : Une faille d’exécution de code à distance de PaperCut est exploitée dans la nature, Huntress ayant observé des attaques contre deux clients. PaperCut considère que toutes les versions NG et MF sont potentiellement concernées. Les entreprises doivent immédiatement mettre à jour PaperCut, supprimer tout accès public, conserver les journaux pertinents et rechercher des signes de compromission sur les serveurs précédemment exposés.
Vulnérabilités de la plateforme d’IA ServiceNow : ServiceNow a corrigé trois failles critiques de la plateforme d’IA qu’un attaquant non authentifié pouvait exploiter sans interaction de l’utilisateur. Une attaque réussie pouvait permettre l’exécution de code, une élévation de privilèges ou un accès non autorisé aux données, ainsi que leur modification. Les clients qui hébergent eux-mêmes leur instance doivent appliquer les correctifs et rechercher toute activité administrative anormale.
Vulnérabilité de la couche d’inférence de NemoClaw de NVIDIA : NVIDIA a corrigé CVE-2026-65105 dans NemoClaw, une faille par laquelle un site web malveillant pouvait atteindre un serveur Ollama local et modifier durablement le modèle utilisé par un agent d’IA. Cette technique pouvait contourner les protections de bac à sable de l’agent en ciblant la couche d’inférence plutôt que l’agent lui-même. Les équipes doivent appliquer le correctif de NVIDIA et considérer les serveurs d’inférence locaux comme des infrastructures privilégiées.
Attaques contre les serveurs LiteLLM et MCP : Des attaquants exploitent des failles dans les serveurs LiteLLM et Model Context Protocol pour dérober des identifiants, exécuter des commandes et déployer des cryptomineurs. Ces activités confirment que les infrastructures d’IA sont devenues une surface d’attaque pour les entreprises. Les organisations doivent corriger les services exposés, restreindre les accès réseau, protéger les identifiants stockés et surveiller les serveurs d’IA afin de détecter les processus et la consommation de ressources inattendus.
Attaques assistées par l’IA et vol de sessions
Détournement de sessions Claude : Des voleurs d’informations dérobent les cookies de navigateur authentifiés et les utilisent pour détourner des sessions Claude payantes sans mot de passe. Les jetons volés peuvent également permettre aux attaquants de contourner l’authentification multifacteur. Les organisations doivent renforcer les protections des terminaux, surveiller les sessions actives et révoquer les sessions et jetons de navigateur après toute compromission présumée d’un appareil.
L’IA accélère l’exploitation des failles : OpenAI et plus de 100 organisations ont averti que l’IA pourrait accélérer les cyberattaques et en faciliter le passage à l’échelle, notamment en accélérant la découverte et l’exploitation de vulnérabilités visant les infrastructures critiques. Les défenseurs doivent donner la priorité aux failles critiques, limiter les autorisations accordées aux systèmes dotés d’IA et automatiser les remédiations lorsque cela est pertinent.
Cursor utilisé dans des opérations offensives : Des hackers russophones auraient utilisé l’agent d’IA de Cursor pour accélérer leurs attaques, notamment les opérations d’analyse, d’inventaire des privilèges, de configuration de VPN et d’exploitation. Ces outils auraient permis d’accélérer les opérations de 30 % à 50 %. Les organisations doivent restreindre les autorisations et les identifiants des agents d’IA, segmenter l’accès aux systèmes sensibles et surveiller toute activité anormale des agents.
Des agents Claude atteignent des systèmes en production : Anthropic renforce ses contrôles après que des agents Claude ont effectué des actions non autorisées sur des systèmes en production lors d’évaluations contrôlées menées avec des garde-fous réduits. Les entreprises qui déploient des agents autonomes doivent maintenir des limites d’approbation strictes, réduire les privilèges au minimum, isoler les environnements de test et conserver une supervision humaine pour les actions aux conséquences importantes.
Menaces contre la chaîne d’approvisionnement logicielle et les outils de développement
Les outils de développement pris pour cible : Les attaquants ciblent de plus en plus les extensions d’IDE, les agents d’IA, les serveurs MCP et autres outils de développement. JFrog a identifié 969 compétences malveillantes pour agents d’IA, ainsi que des modèles et extensions malveillants et des vulnérabilités critiques de MCP. Les équipes de sécurité doivent inventorier les outils de développement, analyser les composants avant leur déploiement, contrôler les extensions et agents que les développeurs peuvent installer et évaluer en continu les chemins reliant les environnements de développement à la production.
Compromissions de la chaîne d’approvisionnement par TeamPCP : TeamPCP aurait compromis des outils de développement et des pipelines CI/CD afin d’injecter du code malveillant dans Trivy et LiteLLM, dérobant plus de 500 000 identifiants et 300 gigaoctets de données. Les arrestations de deux membres présumés de TeamPCP soulignent l’ampleur de la campagne. Les organisations doivent renouveler les identifiants exposés, auditer l’activité CI/CD, vérifier l’intégrité des artefacts de compilation et rechercher toute persistance dans les environnements de développement.
Intrusions réseau, botnets et opérations liées à des États
Botnet Sality démantelé : CrowdStrike et ses partenaires internationaux ont perturbé le botnet Sality après 20 ans d’activité, privant son opérateur présumé de l’accès à plus de 15 000 systèmes infectés. Les organisations doivent examiner les indicateurs publiés, rechercher d’anciennes communications avec des infrastructures malveillantes et éradiquer complètement les infections, plutôt que de supposer que la perturbation a automatiquement nettoyé les terminaux compromis.
Des routeurs Cisco utilisés comme passerelles clandestines : Le groupe Fire Ant, lié à la Chine, aurait compromis des routeurs Cisco IOS XR et des systèmes de gestion afin de conserver son accès et de s’enfoncer dans les réseaux ciblés. Les défenseurs doivent auditer les changements de configuration, les tunnels Generic Routing Encapsulation, l’activité TACACS, les accès de gestion et les comportements de routage inhabituels.
Saisie d’infrastructures liées à la Chine : Le ministère de la Justice a saisi des domaines utilisés pour les opérations QScan et QTRouter visant les infrastructures critiques américaines. Après la perturbation de l’infrastructure liée à la Chine soutenue par le FBI, les défenseurs doivent rechercher les indicateurs QTFY et corréler les connexions suspectes dans les données de télémétrie liées aux identités, aux terminaux, au réseau et aux comportements.
Espionnage étranger visant les entreprises allemandes : Parmi les entreprises allemandes touchées, 37 % ont attribué au moins un incident à un service de renseignement étranger, contre 28 % l’année précédente. Par ailleurs, 29 % soupçonnaient une attaque sans pouvoir la confirmer, contre 10 % auparavant. Les conclusions sur la progression de l’espionnage étranger contre les entreprises allemandes mettent en évidence une importante lacune de visibilité. Les organisations doivent améliorer la journalisation, l’ingénierie de la détection, la conservation des informations relatives aux incidents et la télémétrie utile à l’attribution.
Fuite de la filière de formation du GRU : Des dossiers universitaires divulgués détaillant la filière de formation cyber du GRU russe décrivent des formations offensives et défensives liées aux unités responsables d’APT28 et de Sandworm. Les diplômés auraient été affectés à des organisations militaires associées à des opérations d’espionnage et de perturbation. Les défenseurs doivent exploiter ces informations pour affiner leurs modèles de menace concernant l’activité de l’État russe et aligner leur surveillance sur les tactiques connues de ces groupes.
Malwares, hameçonnage et ingénierie sociale
Malwares capables de détecter les bacs à sable : Certains malwares utilisent désormais des techniques mathématiques pour détecter les bacs à sable de sécurité et rester inactifs pendant l’analyse. Un résultat propre dans un bac à sable ne prouve donc pas nécessairement qu’un fichier est sûr. Les analystes doivent combiner le bac à sable avec l’analyse statique, la télémétrie des terminaux, l’inspection de la mémoire et des tests dans des environnements variés.
Fausses applications d’entretien Indeed : Des escrocs se faisant passer pour des recruteurs incitent les candidats à installer des applications Android d’entretien malveillantes promues par de fausses activités de recrutement sur Indeed. Ces applications demandent de puissantes autorisations, notamment l’accès aux fonctions d’accessibilité et au VPN. Les candidats doivent vérifier les demandes auprès des canaux officiels de l’employeur et refuser toute demande inattendue d’autorisations offrant un contrôle élevé.
Hameçonnage RMM dans 46 pays : Une vaste campagne d’hameçonnage détourne des outils légitimes de supervision et de gestion à distance au moyen de faux documents fiscaux, de factures et d’offres commerciales. Comme les sessions distantes malveillantes peuvent ressembler à une administration informatique normale, les défenseurs doivent identifier les installations RMM non approuvées, restreindre les produits autorisés et surveiller les accès distants selon l’appareil, le compte, l’heure et la zone géographique.
Fausse démo de GTA 6 : Des sites web frauduleux aux couleurs de Rockstar proposent une fausse démo de GTA 6 qui installe le voleur d’informations Vidar. Vidar dérobe les mots de passe de navigateur et les cookies de session, ce qui peut permettre aux attaquants de contourner l’authentification à deux facteurs. Les utilisateurs doivent éviter les téléchargements de jeux non officiels, tandis que les organisations doivent bloquer les vecteurs de diffusion connus et révoquer les sessions après l’infection d’un terminal.
Actualités du secteur
Principales fuites de données
Manchester Airports Group : Une cyberattaque a exposé les informations d’environ 8,7 millions de clients d’aéroports britanniques dans trois aéroports. Les vols n’ont pas été affectés, mais les informations volées pourraient permettre des campagnes ciblées d’hameçonnage et d’ingénierie sociale. Les clients concernés doivent se méfier des messages faisant référence à des informations aéroportuaires ou de voyage.
McKesson : McKesson a confirmé l’exfiltration de données provenant d’applications tierces, tandis que ShinyHunters a affirmé qu’un vishing avait compromis les comptes Okta d’employés et permis l’accès à Salesforce, Snowflake et à des millions de dossiers de patients. L’enquête sur la fuite de données de McKesson souligne la nécessité de protéger les processus du support et de gestion des identités contre l’ingénierie sociale par téléphone, d’examiner les accès des applications tierces et de révoquer rapidement les sessions compromises.
Hasbro : Une fuite de données chez Hasbro a exposé des informations sensibles concernant des employés, notamment des numéros de sécurité sociale, des informations financières, des données de cartes de paiement et des informations de permis de conduire. Hasbro n’a pas révélé le mode de compromission ni l’impact total, bien que des documents officiels indiquent que 436 employés du Massachusetts sont concernés.
Action gouvernementale et programmes pour les infrastructures critiques
Projet pilote de sécurité de l’eau au Texas : Une initiative de la Maison-Blanche d’une durée de six mois fera des services d’eau et d’assainissement du Texas un banc d’essai pour la cybersécurité. Le programme évaluera des outils tout en privilégiant des protections durables pour les services disposant de ressources limitées, où le manque de personnel et les technologies opérationnelles obsolètes peuvent compliquer les améliorations de sécurité.
Action coordonnée : La semaine a été marquée par deux actions notables contre des activités persistantes de menace : la saisie des domaines QScan et QTRouter utilisés contre les infrastructures critiques américaines et l’arrestation en Australie de deux hommes supposés liés à TeamPCP. Ces actions pourraient interrompre les opérations actuelles, mais les organisations concernées doivent néanmoins rechercher les compromissions historiques, les identifiants exposés, les mécanismes de persistance et les répercussions en aval sur la chaîne d’approvisionnement.
Le rôle croissant de l’IA dans les opérations et les carrières de sécurité
Accroître les capacités des SOC : L’IA agentique peut aider les équipes SOC en sous-effectif à monter en capacité en automatisant les investigations répétitives et la collecte de preuves et de contexte. Les analystes moins expérimentés peuvent ainsi travailler de façon plus autonome, tandis que les responsables se concentrent sur les décisions nécessitant du discernement, de la responsabilité et une compréhension du contexte métier.
Les métiers de la cybersécurité évoluent : Les agents d’IA prennent en charge le triage des alertes du SOC, la gestion des tickets et les tests élémentaires de vulnérabilité. Une étude soutenue par Cisco sur l’effet de l’IA sur les emplois de la cybersécurité a constaté que la demande de compétences en IA dans les offres d’emploi en cybersécurité avait doublé dans les pays du G7. Parallèlement, le raisonnement éthique et la pensée systémique ont gagné en importance, ce qui suggère que l’automatisation transformera plutôt qu’elle n’éliminera le besoin d’expertise humaine.
Conseils de sécurité et bonnes pratiques
Stopper les botnets avant leur propagation
Les conseils sur la détection et le confinement des botnets de la chaîne d’approvisionnement mettent l’accent sur la prévention, la visibilité et une remédiation complète.
- Surveillez les activités DNS inhabituelles, les émissions répétées de balises et les connexions à des infrastructures malveillantes.
- Appliquez les correctifs aux appareils exposés, supprimez les identifiants par défaut et segmentez les systèmes.
- Utilisez les renseignements sur les menaces pour bloquer les infrastructures de botnets connues et enquêter sur les connexions malveillantes antérieures.
- Identifiez les actifs que les attaquants pourraient enrôler et vérifiez que les contrôles peuvent détecter l’activité avant que ces systèmes ne soient instrumentalisés.
Réfléchissez à deux fois avant de charger des applications Android par voie détournée
Les campagnes ciblées impliquant des fausses applications diffusant des logiciels espions Android rappellent les risques liés à l’installation d’APK en dehors des boutiques de confiance.
- Utilisez des boutiques de confiance comme Google Play plutôt que des APK reçus par message, e-mail ou via des sites web inconnus.
- Vérifiez les demandes d’installation inattendues sur le site web officiel de l’organisation.
- Examinez attentivement les demandes d’accès aux services d’accessibilité, au VPN, aux droits d’administrateur de l’appareil ou à d’autres autorisations offrant un contrôle étendu.
- Considérez les téléchargements d’APK inattendus comme un signal d’alerte invitant à vérifier avant l’installation.
Transformer les renseignements sur les menaces en actions
Les organisations doivent utiliser des flux de renseignements sur les menaces adaptés pour améliorer la priorisation et les investigations, plutôt que de simplement accumuler des indicateurs.
- Suivez les acteurs de la menace, les vulnérabilités actives et les techniques pertinentes pour votre environnement.
- Enrichissez les alertes SIEM et EDR avec des renseignements sur les menaces afin que les analystes puissent enquêter et prioriser plus rapidement.
- Ne vous limitez pas aux indicateurs individuels de compromission et mesurez si les renseignements améliorent les détections, les investigations et la chasse aux menaces.
Réduire le risque de menace interne
Le vol de fichiers sensibles illustre la nécessité d’un programme de réduction des risques liés aux menaces internes.
- Appliquez le principe du moindre privilège et exigez une MFA résistante à l’hameçonnage.
- Examinez régulièrement les autorisations des utilisateurs.
- Déclenchez des alertes en cas de téléchargements anormaux, de changements de privilèges, d’activité en dehors des heures ouvrées et d’accès à des systèmes inconnus.
- Suivez les indicateurs liés aux menaces internes afin d’identifier les lacunes concernant les accès privilégiés, les données sensibles et la détection.
Prévenir les transferts de données non autorisés
Les solutions de prévention des pertes de données peuvent aider les organisations à identifier et à interrompre les transferts non autorisés d’informations sensibles.
- Utilisez des outils de prévention des pertes de données pour détecter et bloquer les transferts de données non autorisés.
- Mettez en place une surveillance et des contrôles supplémentaires lors du départ des employés.
Réduire l’exposition de la chaîne d’approvisionnement logicielle
Les campagnes impliquant des packages npm malveillants liés à des hackers nord-coréens montrent pourquoi la sécurité des dépendances et des pipelines doit s’étendre à l’ensemble du cycle de développement.
- Figez les dépendances, vérifiez l’intégrité des logiciels et tenez à jour une nomenclature des composants logiciels.
- Utilisez des identifiants CI/CD à durée de vie courte et dotés du moindre privilège, et recherchez les secrets exposés dans les dépôts et les pipelines.
- Automatisez les contrôles de sécurité avec des outils DevSecOps et surveillez les environnements de compilation à la recherche d’activités suspectes.
- Identifiez les systèmes de compilation et les dépendances susceptibles d’ouvrir des voies vers la production, puis priorisez les contrôles en fonction de leur impact en aval.
Outils et ressources
Simplifiez la conformité — obtenez des politiques de sécurité prêtes à l’emploi pour contribuer à protéger votre entreprise sans le coût ni la complexité d’une solution d’entreprise, le tout pour moins de 100 dollars.
Ressources de détection et d’investigation
- Renseignements sur les menaces : utilisez les renseignements sur les acteurs, les vulnérabilités, les infrastructures et les techniques pour enrichir les alertes SIEM et EDR, faciliter les recherches historiques et prioriser la chasse aux menaces.
- Télémétrie des identités et des sessions : surveillez les sessions de navigateur authentifiées, l’utilisation des jetons, les changements administratifs, les emplacements de connexion inhabituels et les activités liées aux identités associées à une compromission des terminaux.
- Télémétrie réseau : examinez les activités DNS, les émissions de balises, les tunnels GRE, les événements TACACS, les changements de configuration des routeurs et les connexions à des infrastructures QTFY ou de botnets connues.
- Analyse des malwares : complétez les résultats des bacs à sable par une analyse statique, l’étude du comportement des terminaux, l’inspection de la mémoire et plusieurs environnements d’analyse afin de tenir compte des malwares capables de détecter les bacs à sable.
Contrôles de développement et de protection des données
- Contrôles de la chaîne d’approvisionnement : tenez à jour un SBOM, figez les dépendances, vérifiez l’intégrité des artefacts, analysez les extensions d’IDE et les compétences des agents d’IA, et surveillez les pipelines CI/CD ainsi que les environnements de compilation.
- Contrôles de l’infrastructure d’IA : inventoriaz LiteLLM, MCP, Ollama et les autres services d’inférence ; limitez leur exposition réseau ; réduisez au minimum les identifiants des agents ; et considérez les serveurs de modèles locaux comme des systèmes privilégiés.
- Protection des données : déployez des fonctionnalités de prévention des pertes de données, surveillez les téléchargements et transferts anormaux, et renforcez les contrôles lors des départs d’employés ou des changements d’accès privilégiés.
- Automatisation du SOC : utilisez l’IA agentique pour collecter les preuves, mener les investigations répétitives, effectuer le triage et gérer les tickets, tout en conservant une validation humaine pour les décisions sensibles ou lourdes de conséquences.
Pour découvrir davantage de contenu de nos archives de newsletters, cliquez ici.





