Menaces et vulnérabilités majeures
Exploits critiques et vulnérabilités zero-day
La CISA a alerté d’une exploitation active d’une faille critique d’Adobe ColdFusion (CVE-2026-48282), appelant à appliquer immédiatement les correctifs et à renforcer la surveillance des activités inhabituelles sur les systèmes fédéraux.
BeyondTrust a corrigé quatre vulnérabilités dans ses plateformes Remote Support et Privileged Remote Access, dont deux failles permettant de contourner l’authentification. Il est conseillé aux organisations de procéder immédiatement à la mise à niveau, d’imposer une MFA résistante à l’hameçonnage et de surveiller les comptes privilégiés afin de détecter toute anomalie.
La faille d’évasion de machine virtuelle Linux de Januscape a rompu l’isolation entre les machines virtuelles et les systèmes hôtes dans les configurations KVM basées sur Intel et AMD. Cette vulnérabilité vieille de 16 ans a été corrigée, mais les administrateurs doivent vérifier les permissions de /dev/kvm et appliquer les principes du moindre privilège.
Cursor IDE s’est révélé contenir deux vulnérabilités d’exécution de code à distance sans clic, susceptibles de permettre à des attaquants d’écraser des fichiers système et de s’échapper des environnements en bac à sable. Les entreprises utilisant des assistants de programmation basés sur l’IA sont invitées à appliquer immédiatement les correctifs.
Les versions d’OWASP ModSecurity jusqu’à la version 3.0.15 se sont révélées vulnérables à des failles permettant aux attaquants de contourner l’inspection du pare-feu applicatif. Les équipes de sécurité doivent appliquer les correctifs et vérifier le traitement des requêtes multipart afin de rétablir une protection complète.
Faiblesses du cloud et des contrôles d’accès
Azure CLI a été exploité dans le cadre d’une attaque de grande ampleur par pulvérisation de mots de passe, qui a contourné les stratégies Conditional Access via le flux de connexion ROPC. Les organisations doivent vérifier la couverture de Conditional Access et désactiver l’utilisation inutile de ROPC afin d’éviter des compromissions similaires.
Cisco a confirmé l’exploitation active d’une vulnérabilité SSRF dans Unified Communications Manager. L’entreprise a publié un correctif et conseillé de désactiver le service WebDialer jusqu’à la mise à jour des systèmes.
La fonctionnalité Hide My Email d’Apple s’est révélée exposer de véritables adresses e-mail malgré les correctifs précédents. Il est conseillé aux utilisateurs de faire preuve de prudence avec les comptes sensibles jusqu’à la publication d’un correctif complet.
Les chercheurs de Barracuda ont mis en évidence l’exploitation persistante d’identifiants faibles et de services distants exposés, les attaques utilisant le malware LemonDuck, les botnets GoldBrute et la pulvérisation de mots de passe contre les VPN FortiGate.
Menaces émergentes pilotées par l’IA
Des chercheurs ont observé la première attaque par ransomware menée presque entièrement par un agent d’IA autonome. Le ransomware JadePuffer a exploité une vulnérabilité de Langflow, effectuant de manière autonome la reconnaissance, le vol d’identifiants et le chiffrement — signe d’une nouvelle ère de cyberattaques facilitées par l’IA.
Menaces persistantes avancées et espionnage
Des serveurs de messagerie universitaires aux États-Unis et au Canada ont été ciblés par une campagne alignée sur la Chine exploitant des vulnérabilités de Roundcube. Les attaquants ont utilisé le vol d’identifiants, des webshells et des portes dérobées pour maintenir un accès persistant aux services de recherche.
Nouvelles techniques d’attaque
L’attaque TrojPix a démontré l’exfiltration de données depuis des ordinateurs isolés grâce à des câbles vidéo standard, en transmettant des informations jusqu’à 208 mètres de distance. L’attaque ne nécessite que des privilèges utilisateur une fois le malware installé, ce qui souligne la nécessité de défenses au niveau de la couche physique.
Actualités du secteur
Fuites majeures de données
AssuranceAmerica a subi une compromission ayant exposé près de 7 millions d’enregistrements après la compromission du compte d’un employé. L’entreprise a contenu l’incident, réinitialisé les identifiants et informé les utilisateurs concernés.
Moody Bible Institute a confirmé une compromission touchant 2,3 millions d’enregistrements après la fuite de données de donateurs, d’étudiants et d’anciens élèves par le groupe ShinyHunters. L’institut collabore avec des experts en cybersécurité afin d’évaluer l’ampleur totale de l’incident.
Le Department of Homeland Security a signalé une compromission de son Homeland Security Information Network (HSIN), qui partage des données sensibles mais non classifiées. Les attaquants ont ciblé des serveurs HSIN et un environnement SharePoint ; les investigations sont en cours.
Évolutions des entreprises et des politiques publiques
Accenture a confirmé un incident de sécurité après des allégations de vol de 35 Go de données. L’entreprise a conseillé de considérer toute exposition potentielle de code comme une compromission d’identifiants et de renouveler immédiatement les clés.
Alibaba a interdit l’utilisation interne de Claude Code en raison de craintes liées aux portes dérobées, soulignant la nécessité de transparence et de documentation de la part des fournisseurs d’outils de programmation basés sur l’IA.
Le gouvernement britannique a lancé un Cyber Resilience Pledge, qui encourage les organisations à adopter un cadre de gouvernance de la cybersécurité sur 30/60/90 jours et à s’inscrire au service NCSC Early Warning.
Le système australien de vérification de l’âge pour les réseaux sociaux a échoué aux tests de contrôle, permettant à des utilisateurs mineurs de s’inscrire sans preuve de leur âge — ce qui soulève des préoccupations en matière de conformité et de respect de la vie privée.
Opérations des forces de l’ordre et opérations internationales
Google a démantelé le botnet NetNut, coupant l’accès à environ deux millions d’appareils Android infectés utilisés à des fins d’abus de proxys. L’entreprise a désactivé l’infrastructure de commande et renforcé les détections de Play Protect.
Les autorités vietnamiennes ont démantelé le réseau de piratage HiAnime, arrêté sept suspects et saisi des actifs liés à 12,85 millions de dollars US de recettes publicitaires. Cette affaire illustre le renforcement de la coopération internationale contre le piratage numérique.
Conseils de sécurité et bonnes pratiques
Dans quelle mesure gouvernez-vous l’IA ?
- Établissez des politiques de gouvernance de l’IA, classez les données sensibles et exigez une validation humaine des résultats générés par l’IA.
- Protégez les comptes avec une MFA résistante à l’hameçonnage et surveillez l’utilisation non autorisée d’outils d’IA.
- Mettez en place une gestion continue des risques liés aux tiers afin d’évaluer les fournisseurs d’IA et de surveiller l’évolution des risques.
Quel est le niveau de sécurité de vos terminaux ?
- Déployez des solutions EDR ou XDR pour détecter les activités suspectes sur les terminaux et y répondre.
- Automatisez la gestion des correctifs et imposez le moindre privilège avec une MFA résistante à l’hameçonnage.
- Adoptez une approche Zero Trust avec une surveillance continue de l’état des appareils et des accès des utilisateurs.
Protégez-vous contre les arnaques à l’emploi
- Vérifiez les recruteurs et les offres d’emploi sur les sites officiels des entreprises ou sur LinkedIn avant de postuler.
- Examinez attentivement les liens et les invites de connexion afin d’éviter les domaines qui imitent des sites légitimes et les demandes de paiement suspectes.
- Activez une MFA résistante à l’hameçonnage, comme les clés d’accès ou les clés de sécurité, afin de protéger les comptes même en cas de vol des identifiants.
Protégez-vous contre les botnets
- Appliquez les correctifs aux systèmes accessibles depuis Internet et désactivez les accès distants inutiles.
- Activez une MFA résistante à l’hameçonnage sur tous les comptes.
- Placez les appareils IoT sur des réseaux distincts afin de limiter les mouvements latéraux.
- Surveillez le trafic suspect à l’aide de plateformes EDR/XDR, SIEM et SASE.
- Utilisez des outils de renseignement sur les menaces pour suivre l’activité de commande et de contrôle.
Quel est le niveau de sécurité de votre messagerie ?
- Mettez en œuvre une MFA résistante à l’hameçonnage et une approche Zero Trust pour vérifier tous les utilisateurs et appareils.
- Utilisez un filtrage avancé et une vérification secondaire pour bloquer les e-mails malveillants.
- Déployez des outils de sécurité de la messagerie reposant sur l’IA, avec renseignement sur les menaces et bac à sable.
Outils et ressources
Simplifiez la conformité — obtenez des politiques de sécurité prêtes à l’emploi pour contribuer à protéger votre entreprise sans le coût ni la complexité d’une solution destinée aux grandes entreprises, le tout pour moins de 100 $US.
Les équipes de sécurité qui étudient l’automatisation de la sécurité pilotée par l’IA devraient consulter les recommandations pour instaurer la confiance dans la sécurité agentique afin de garantir un déploiement responsable des systèmes autonomes.
Pour découvrir d’autres contenus de nos archives de newsletters, cliquez ici.





