Les failles zero-day, l’IA fantôme et les tactiques furtives font l’actualité de la cybersécurité cette semaine

Résumé hebdomadaire des newsletters de Cybersecurity Insider

Feb 13, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Menaces et vulnérabilités majeures

Vulnérabilités zero-day et exploits actifs

Apple a corrigé CVE-2026-20700, une vulnérabilité zero-day du lieur dynamique (dyld) exploitée lors d’attaques ciblées contre iOS, iPadOS et macOS. La faille faisait partie d’une chaîne d’exploitation multi-CVE visant les appareils Apple récents. Les utilisateurs sont invités à effectuer la mise à jour immédiatement.

CVE-2026-21514 dans Microsoft Word permet à des attaquants de contourner les protections OLE et d’exécuter du code malveillant sans avertissement pour l’utilisateur. Microsoft a confirmé son exploitation active et a publié un correctif.

Une faille par déni de service dans le service Windows RasMan a été activement exploitée pour interrompre la connectivité VPN. Microsoft a publié un correctif pour cette vulnérabilité, qui touche les utilisateurs locaux.

Advertisement

Risques d’exécution de code à distance et de compromission des systèmes

CVE-2026-25646, un dépassement de mémoire tampon du tas vieux de 30 ans dans libpng, est réapparu avec un potentiel d’exécution de code à distance via des fichiers PNG spécialement conçus. Cette faille ancienne présente de graves risques pour la chaîne d’approvisionnement.

Une faille d’exécution de code à distance dans le Bloc-notes Windows permet à des attaquants d’exploiter des liens Markdown malveillants. Les utilisateurs doivent passer à la version 11.2510 ou ultérieure pour réduire le risque.

Les produits BeyondTrust Remote Support and Privileged Remote Access contiennent une faille critique permettant l’exécution de code à distance sans authentification. Un correctif est disponible et doit être appliqué immédiatement.

Failles d’authentification et de contrôle d’accès

Les versions 7.6.0–7.6.4 de FortiOS contiennent une vulnérabilité permettant de contourner l’authentification, due à une mauvaise gestion des réponses LDAP lorsque les liaisons anonymes sont activées. Cela pourrait permettre un accès VPN ou SSO non autorisé.

Actualités du secteur

Tendances de la cybercriminalité et de l’espionnage

Le Picus Red Report 2026 révèle un recul de 38 % du chiffrement par rançongiciel, les attaquants privilégiant désormais les tactiques furtives et l’exploitation des identités pour conserver un accès persistant.

Une campagne d’espionnage alignée sur les intérêts d’un État a compromis des cibles gouvernementales et des infrastructures dans 37 pays, notamment dans les secteurs de l’énergie et de la finance.

Advertisement

Rançongiciels et fuites de données

BridgePay a subi une attaque par rançongiciel qui a perturbé les API et les terminaux de paiement dans tout le pays, touchant des milliers de commerçants et d’entités du secteur public.

Flickr enquête sur une fuite de données d’un tiers concernant des métadonnées d’e-mails. Même si aucun mot de passe ni aucune donnée de paiement n’ont été exposés, les utilisateurs pourraient être exposés à des tentatives d’hameçonnage.

Menaces liées au cloud et à l’IA

TeamPCP est à l’origine d’une campagne qui exploite Docker, Kubernetes et des applications React, et a compromis au moins 185 serveurs depuis la fin de 2025.

Une tendance virale aux caricatures générées par l’IA a mis en évidence les risques liés à l’utilisation d’une IA fantôme, dans laquelle des LLM non autorisés servent à traiter des données sensibles, ce qui peut faciliter l’hameçonnage et la reconnaissance.

Autres développements notables

Des attaquants détournent les annonces Bing et l’infrastructure Azure pour diffuser de fausses pages d’assistance Microsoft, ciblant au moins 48 organisations américaines.

Conseils et bonnes pratiques de sécurité

Sécurité de macOS et des terminaux

Pour sécuriser les terminaux macOS, les organisations doivent :

  • Activer FileVault et la protection de l’intégrité du système
  • Déployer un EDR compatible avec macOS et utiliser une liste d’autorisation des applications
  • Appliquer le principe du moindre privilège et renforcer les règles relatives aux navigateurs et aux extensions

Protection du SSO et des identités

Pour sécuriser les environnements SSO, mettez en œuvre les mesures suivantes :

  • Imposer une authentification multifacteur résistante à l’hameçonnage
  • Désactiver les protocoles d’authentification obsolètes
  • Renforcer les configurations de fédération et de LDAP
  • Appliquer des contrôles d’accès selon le principe du moindre privilège
  • Surveiller les anomalies de géolocalisation et la réutilisation suspecte de jetons
Advertisement

Sécurité de l’open source et de l’IA

Pour atténuer les risques liés aux dépendances open source:

  • Utiliser des SBOM et une analyse automatisée pour identifier les bibliothèques vulnérables
  • Imposer des paramètres sécurisés par défaut et isoler les composants à haut risque
  • Surveiller le comportement à l’exécution afin de détecter tout signe d’exploitation

Sécurité face aux vulnérabilités zero-click et à l’OSINT

Pour se prémunir contre les vulnérabilités zero-click dans les applications de bureau :

  • Se méfier des invitations de calendrier provenant de sources inconnues
  • Désactiver ou isoler les extensions de navigateur utilisées par les applications de bureau
  • Appliquer rapidement les correctifs

Pour une utilisation responsable de l’OSINT:

  • Valider les résultats à l’aide de plusieurs sources
  • Utiliser des flux de renseignement sur les menaces fiables
  • Limiter l’accès aux résultats sensibles
  • Respecter les règles légales et celles des plateformes

Outils et ressources

Pour consulter d’autres contenus de nos archives de newsletters, veuillez cliquer ici.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.