Principales menaces et vulnérabilités
Exploits liés à l’IA et failles des frameworks
La vulnérabilité de MS-Agent dans le framework ModelScope permet l’exécution de code à distance au moyen de prompts d’IA spécialement conçus. Aucun correctif n’est encore disponible, et les experts recommandent d’exécuter MS-Agent en bac à sable avec le principe du moindre privilège et de surveiller les anomalies.
Par ailleurs, une faille du navigateur Comet de Perplexity a permis à des injections de prompts malveillantes d’exfiltrer des fichiers locaux. Le problème a été corrigé, mais il est conseillé aux utilisateurs de restreindre l’accès aux fichiers locaux et de surveiller l’activité du navigateur.
Vulnérabilités des infrastructures critiques et des réseaux
Les routeurs Juniper PTX se sont révélés vulnérables en raison de l’exposition d’un service de détection des anomalies sur l’équipement, permettant à des attaquants non authentifiés d’obtenir un contrôle de niveau root. Juniper a publié un correctif et recommande de renforcer la sécurisation des accès d’administration et d’imposer la MFA.
Les utilisateurs de Trend Micro Apex One doivent immédiatement appliquer les correctifs concernant deux vulnérabilités critiques de traversée de répertoires (CVE-2025-71210 et CVE-2025-71211), qui permettaient l’envoi de fichiers par des utilisateurs non authentifiés et l’exécution de code à distance.
La vulnérabilité d’évasion des jails FreeBSD a rompu l’isolation du système de fichiers, permettant à des processus confinés dans une jail d’accéder au système hôte. Les administrateurs doivent appliquer le correctif et revoir les configurations des jails.
Malwares et campagnes d’exploitation
Une nouvelle campagne de malware baptisée Dohdoor utilise DNS-over-HTTPS pour dissimuler le trafic de commande et de contrôle, en ciblant les secteurs de l’éducation et de la santé. La campagne reste active et recourt à l’exécution en mémoire pour échapper à la détection.
Des attaquants exploitent des pilotes Windows signés pour désactiver les défenses des terminaux. Les organisations doivent activer HVCI et WDAC, limiter les droits d’administration et surveiller les chargements de pilotes suspects.
Risques d’exposition des applications et des données
Les chercheurs ont identifié 1 575 vulnérabilités dans 10 applications de thérapie Android, exposant les données sensibles de plus de 14 millions d’utilisateurs. Ces failles incluent un stockage non sécurisé et des API exposées, soulignant la nécessité d’une gestion des risques liés aux tiers.
Actualités du secteur
Principales compromissions et fuites de données
LexisNexis a confirmé une fuite de données après que des pirates ont divulgué des fichiers dérobés, qui auraient été obtenus au moyen d’un exploit React2Shell. L’entreprise a déclaré que la plupart des données étaient obsolètes et non financières, exhortant les organisations à corriger leurs applications et à auditer les autorisations IAM.
Un groupe hacktiviste affirme avoir divulgué les données de 6 681 entreprises liées à des contrats avec l’ICE, ce qui pourrait exposer des informations sensibles sur les sous-traitants et accroître les risques d’hameçonnage.
En Corée du Sud, une fuite de l’administration fiscale a involontairement exposé la phrase de récupération d’un portefeuille saisi, entraînant le vol de cryptomonnaies d’une valeur de 4,8 millions de dollars.
Cybercriminalité et actions des forces de l’ordre
Les autorités ont arrêté 30 personnes lors d’une opération d’Europol visant un réseau d’exploitation décentralisé lié à l’embrigadement, aux rançongiciels et à l’extrémisme. Cette affaire illustre l’intersection entre exploitation en ligne et cybercriminalité organisée.
Le fondateur d'OnlyFake, une plateforme de fausses pièces d’identité alimentée par l’IA, a plaidé coupable d’avoir produit plus de 10 000 documents contrefaits utilisés pour contourner les contrôles KYC.
Un homme de l’Alabama a reconnu avoir mené une campagne de sextorsion visant des centaines de victimes en piratant leurs comptes de réseaux sociaux et en les faisant chanter avec des images volées.
Un revendeur de Floride a été condamné à une peine de prison pour une fraude aux clés d’activation Microsoft d’une valeur de 5 millions de dollars, soulignant les risques liés aux logiciels du marché gris et l’importance de s’approvisionner auprès de sources agréées.
Paysage mondial des menaces et risques physiques
Des frappes de drones contre des centres de données AWS aux Émirats arabes unis et à Bahreïn ont provoqué des pannes, soulignant la nécessité de plans de résilience intégrant les menaces pesant sur les infrastructures physiques.
Le NCSC britannique a émis une mise en garde concernant les répercussions cyber liées à l’Iran alors que les tensions au Moyen-Orient s’intensifient, appelant les organisations à renforcer leurs défenses contre les attaques DDoS et l’hameçonnage.
Évolutions des entreprises et des technologies
L’acquisition de Resilio par Nasuni vise à améliorer l’accès aux fichiers en périphérie et les performances des pipelines de données d’IA pour les équipes distribuées.
Le plan de croissance d’Intel pour 2026 comprend un investissement de 100–150 millions de dollars dans un partenariat avec SambaNova pour alimenter les PC IA et les centres de données.
Conseils de sécurité et bonnes pratiques
Une extension Chrome détournée pour diffuser des malwares et voler des portefeuilles de cryptomonnaies
- Auditez régulièrement les extensions de navigateur installées.
- Supprimez ou désactivez les extensions non vérifiées ou compromises.
- Utilisez une protection des terminaux pour détecter les activités malveillantes du navigateur.
Politique de sensibilisation à l’ingénierie sociale
- Mettez en place une politique personnalisable pour former les employés à se prémunir contre l’hameçonnage et l’ingénierie sociale.
- Mettez régulièrement à jour les supports de sensibilisation afin de tenir compte des nouvelles tactiques d’attaque.
Quand avez-vous testé votre PCA et votre PRA pour la dernière fois ?
- Réalisez des exercices sur table et des tests complets de basculement pour valider les capacités de reprise.
- Utilisez des outils de simulation de compromission et d’attaque pour évaluer votre niveau de préparation.
- Automatisez les sauvegardes et restaurez régulièrement les données pour en vérifier l’intégrité.
- Documentez les objectifs de délai de reprise et assurez-vous que le personnel clé dispose des accès et des outils nécessaires.
- Testez régulièrement les plans de continuité et de reprise afin de réduire au minimum les temps d’arrêt lors des incidents.
L’identité constitue-t-elle votre plus grande faille de sécurité ?
- Imposez une MFA résistante à l’hameçonnage et des accès juste-à-temps pour empêcher l’utilisation abusive des identifiants.
- Déployez la détection des menaces liées aux identités et l’analyse des chemins d’attaque afin d’identifier rapidement les anomalies.
- Gérez en continu les identités non humaines et automatisez la rotation des identifiants.
- Renforcez la gouvernance des accès pilotés par l’IA et des accès non humains afin de réduire les risques.
Vos défenses peuvent-elles faire face aux menaces pilotées par l’IA ?
- Mettez en œuvre une MFA résistante à l’hameçonnage et des solutions zero trust pour limiter les déplacements latéraux.
- Déployez un filtrage des e-mails alimenté par l’IA, la détection des deepfakes et la surveillance comportementale.
- Organisez régulièrement des formations de sensibilisation à la sécurité à l’aide de simulations pilotées par l’IA.
Votre infrastructure centrale est-elle suffisamment sécurisée ?
- Appliquez rapidement les correctifs de firmware et désactivez les services ou ports inutilisés.
- Limitez les accès d’administration au moyen de réseaux dédiés ou de VPN avec MFA.
- Activez la journalisation des modifications de configuration et conservez des sauvegardes sécurisées.
Outils et ressources
Les organisations peuvent consulter le guide des meilleurs logiciels CRM de 2026 pour trouver des solutions efficaces de gestion et d’analyse des données clients.
Les abonnés peuvent également participer au programme de parrainage de TechRepublic pour gagner des points technologiques en invitant des collègues à rejoindre la communauté de la newsletter.
Pour découvrir davantage de contenus de nos archives de newsletters, cliquez ici.

