Menaces et vulnérabilités majeures
Exploits zero-day et CVE critiques
Le zero-day de Cisco SD-WAN permet un accès root est activement exploité depuis 2023, permettant aux attaquants de contourner l’authentification et d’obtenir des privilèges root. Cisco exhorte les administrateurs à appliquer immédiatement les correctifs, à sécuriser les plans de gestion et à surveiller la présence de pairs malveillants.
Vulnérabilité de la plateforme d’IA ServiceNow pourrait permettre l’exécution de code à distance sans authentification via les interfaces web et les API. Même si aucune exploitation n’a été observée, les entreprises doivent appliquer rapidement les correctifs et restreindre les accès externes.
Les vulnérabilités de VMware Aria permettent l’exécution de code à distance par le biais de failles d’injection de commandes susceptibles d’exposer les données de télémétrie et de permettre des mouvements latéraux dans les environnements hybrides. Broadcom recommande d’appliquer immédiatement les correctifs.
Chrome corrige trois failles de gravité élevée dans le composant Media, le compilateur de shaders WebGPU et les DevTools. Ces vulnérabilités pourraient entraîner l’exécution de code à distance par corruption de mémoire. Les utilisateurs doivent mettre Chrome à jour immédiatement.
Une vulnérabilité d’Apache Tomcat permet de contourner les contrôles d’accès dans certaines configurations utilisant des requêtes HTTP/0.9 héritées. Les administrateurs doivent appliquer le dernier correctif pour empêcher les accès non autorisés.
Exploits ciblant l’IA et les développeurs
Les failles de Claude Code exposent les clés d’API dans l’environnement de développement assisté par l’IA d’Anthropic, permettant aux attaquants d’exécuter des commandes et de dérober des identifiants. Les développeurs sont invités à analyser les dépendances et à limiter l’exposition des clés d’API.
Des dépôts Next.js malveillants ciblent les développeurs en se faisant passer pour des tests de recrutement, puis en exfiltrant des secrets via du JavaScript exécuté à l’exécution et des connexions de commande et contrôle. Les développeurs doivent vérifier l’authenticité des dépôts avant de les cloner.
L’audit d’OpenClaw révèle des vulnérabilités généralisées dans 41,7 % des compétences d’IA, notamment des injections de commandes et des fuites d’identifiants. Les entreprises doivent analyser les modules d’IA en amont, appliquer le principe du moindre privilège et intégrer les workflows d’IA aux tests de réponse aux incidents.
Logiciels espions et attaques pilotées par l’IA
Le logiciel espion Predator désactive les indicateurs de confidentialité d’iOS en désactivant les alertes de la caméra et du microphone, montrant comment une compromission au niveau du noyau peut contourner les protections de confidentialité d’Apple.
Des attaques pilotées par l’IA compromettent plus de 600 appareils FortiGate dans 55 pays en utilisant des outils d’IA générative pour exploiter des identifiants faibles et cibler les systèmes de sauvegarde. AWS Threat Intelligence recommande d’imposer une authentification forte et de surveiller les accès anormaux.
Actualités du secteur
Fuites et expositions de données
La fuite chez un prestataire de ManoMano expose 38 millions d’utilisateurs après la compromission d’un prestataire de support tiers par des attaquants. Des données personnelles telles que les noms, les adresses e-mail et les numéros de téléphone ont été exposées, mais les mots de passe restent sécurisés.
ShinyHunters divulgue 12,4 millions d’enregistrements de CarGurus en ligne, dont 70 % des données divulguées sont nouvellement exposées. L’entreprise n’a pas encore publié de déclaration officielle.
Une fuite de données des employés de Wynn Resorts a touché plus de 800 000 enregistrements des systèmes Oracle PeopleSoft. Si l’accès non autorisé a été confirmé, aucun usage abusif n’a été détecté.
La cyberattaque contre Conduent touche 25 millions de personnes, ce qui pourrait constituer la plus importante fuite de données jamais enregistrée aux États-Unis. L’entreprise fait l’objet de poursuites en raison de la divulgation tardive et des coûts élevés de remédiation.
La fuite chez youX expose des données de permis de conduire de plus de 200 000 Australiens, suscitant des inquiétudes concernant la fraude et mettant en évidence les faiblesses de la chaîne d’approvisionnement dans les activités fintech.
La fuite du registre bancaire français expose 1,2 million de comptes après l’utilisation d’identifiants volés pour accéder au registre FICOBA français. Les investigations se poursuivent afin de déterminer l’étendue de l’exposition.
Opérations de rançongiciel et cybercriminalité
Une attaque par rançongiciel frappe le fournisseur de semi-conducteurs Advantest, perturbant les opérations et exposant potentiellement des données sensibles. L’entreprise mène son enquête avec les forces de l’ordre.
Le Mississippi Medical Center frappé par un rançongiciel a entraîné la fermeture de cliniques et l’annulation d’interventions. L’incident souligne la nécessité d’architectures zero trust et de sauvegardes hors ligne.
Évolutions gouvernementales et réglementaires
Le Trésor américain sanctionne le courtier russe spécialisé dans les zero-day Sergey Zelenyuk et Matrix LLC en vertu du Protecting American Intellectual Property Act, marquant une forte escalade dans la lutte contre le trafic d’exploits.
Les tensions autour des règles mondiales relatives aux données et à la sécurité du cloud se poursuivent tandis que les pays renforcent leurs lois sur la souveraineté. Les experts recommandent d’imposer la résidence des données et des accès zero trust afin de rester en conformité.
Conseils de sécurité et bonnes pratiques
Qui contrôle vos données au-delà des frontières ?
- Imposez la résidence des données et conservez la gestion des clés de chiffrement dans la juridiction concernée.
- Mettez en place des contrôles d’accès zero trust et surveillez l’exposition transfrontalière.
- Réalisez des analyses d’impact des transferts avec des journaux d’audit immuables.
Êtes-vous exposé dans le cloud ?
- Appliquez le principe du moindre privilège avec une authentification multifacteur pour tous les utilisateurs et services.
- Utilisez un CSPM et un SIEM pour détecter les erreurs de configuration et les activités suspectes.
- Segmentez les workloads et chiffrez les données en transit et au repos.
Le risque lié à vos fournisseurs est-il maîtrisé ?
- Surveillez en continu le niveau de sécurité des fournisseurs et imposez des clauses de notification des fuites.
- Limitez les accès des tiers avec le principe du moindre privilège, des autorisations limitées dans le temps et une authentification multifacteur.
- Alignez les plans de réponse aux incidents avec ceux des fournisseurs et testez régulièrement les procédures communes.
Votre organisation est-elle résiliente face aux rançongiciels ?
- Mettez en place une protection en profondeur avec des sauvegardes immuables et une segmentation.
- Utilisez une authentification multifacteur résistante à l’hameçonnage et un EDR pour détecter et supprimer les rançongiciels.
- Testez régulièrement les plans de réponse aux incidents afin de contenir et de rétablir rapidement la situation.
Intégrez la sécurité au développement logiciel
- Intégrez la modélisation des menaces, les revues de code et les tests automatisés au SDLC.
- Utilisez l’analyse de composition et la détection des secrets pour identifier les dépendances vulnérables.
- Mettez en place des contrôles de sécurité dans les pipelines CI/CD pour bloquer les builds non sécurisés avant leur déploiement.
Outils et ressources
Les entreprises peuvent renforcer leurs défenses grâce à des ressources telles que des outils et services de réponse aux incidents pour rationaliser la détection et la récupération, des plateformes de surveillance réseau pour détecter les anomalies, ainsi que des solutions de prévention des pertes de données pour protéger les informations sensibles.
Alors que l’IA agentique transforme la gouvernance des entreprises, les responsables de la sécurité doivent traiter les systèmes autonomes comme des infrastructures à privilèges élevés — en imposant des limites strictes à leur autonomie, des garde-fous à l’exécution et une supervision continue afin d’empêcher les actions involontaires.
Si vous souhaitez consulter davantage de contenu de nos archives de newsletters, cliquez ici.





