Les risques liés à l’IA, les vulnérabilités critiques et les fuites de données marquent cette semaine de la cybersécurité

Résumé hebdomadaire des newsletters de Cybersecurity Insider

Mar 13, 2026
6 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Principales menaces et vulnérabilités

Failles critiques des logiciels et des plateformes

Une faille d’injection SQL dans le plugin d’accessibilité Ally d’Elementor a exposé plus de 400 000 sites WordPress à un risque de vol de données. La vulnérabilité provenait d’une mauvaise désinfection des entrées, permettant aux attaquants d’extraire des informations sensibles des bases de données. Les administrateurs doivent immédiatement effectuer la mise à jour vers la version corrigée.

Le Patch Tuesday de Microsoft de mars a corrigé un large éventail de problèmes, dont 78 vulnérabilités touchant les produits Windows et Office. La mise à jour a corrigé des failles critiques dans le volet Aperçu d’Office ainsi qu’une fuite de données de Copilot dans Excel découverte par un agent d’IA. Les entreprises sont invitées à appliquer rapidement ces correctifs.

Par ailleurs, Microsoft a publié un correctif d’urgence pour une vulnérabilité .NET de déni de service susceptible de permettre à des attaquants distants de faire planter des applications en manipulant la mémoire. Même si aucune exploitation n’a été signalée, les administrateurs doivent appliquer le correctif et mettre en place une limitation du débit ainsi que des règles WAF.

Advertisement

Une faille d’élévation de privilèges de SQL Server a également été corrigée ; elle concerne les versions 2016 à 2025. Des attaquants disposant d’un accès limité pouvaient élever leurs privilèges jusqu’au niveau sysadmin. Microsoft recommande d’appliquer le principe du moindre privilège et d’utiliser la MFA pour les comptes administratifs.

Zoom a révélé plusieurs vulnérabilités Windows, dont une faille critique dans sa fonctionnalité Workplace Mail. Les vulnérabilités pouvaient permettre une élévation de privilèges à distance sans authentification. Les utilisateurs doivent immédiatement effectuer la mise à jour et surveiller toute activité suspecte.

Dans un autre cas, AWS a révélé des faiblesses cryptographiques dans sa bibliothèque AWS-LC qui pourraient permettre à des attaquants de contourner la validation des certificats ou d’exploiter des failles de temporisation. Même si aucune exploitation active n’est connue, les utilisateurs doivent effectuer la mise à jour vers la dernière version.

Risques liés à Active Directory et à l’élévation de privilèges

Une grave vulnérabilité d’Active Directory a été corrigée par Microsoft après que des chercheurs ont découvert qu’elle pouvait permettre une élévation de privilèges au niveau SYSTEM. La faille impliquait des caractères Unicode forgés dans les entrées SPN et UPN, qui contournaient les protections de Kerberos. Les entreprises doivent vérifier que tous les contrôleurs de domaine sont à jour et que les protocoles d’authentification obsolètes sont désactivés.

Exploits web et applicatifs

La plateforme AVideo s’est révélée vulnérable à un exploit sans interaction permettant à des attaquants non authentifiés de détourner des serveurs de diffusion en direct. Les administrateurs doivent immédiatement appliquer le correctif et restreindre l’accès aux points de terminaison vulnérables.

Un autre plugin WordPress, User Registration & Membership, s’est révélé contenir une faille permettant à des attaquants de créer des comptes administrateur malveillants sans authentification. La vulnérabilité est activement exploitée et les utilisateurs sont invités à appliquer immédiatement le correctif.

Advertisement

Campagnes de logiciels malveillants et menaces sur la chaîne d’approvisionnement

Des attaquants ont cloné des pages d’installation de Claude Code pour distribuer le logiciel voleur d’informations Amatera. Les fausses pages de Claude Code utilisaient des publicités sponsorisées pour attirer les développeurs. Les équipes de sécurité doivent vérifier les commandes d’installation et utiliser le filtrage DNS ainsi que des outils EDR.

Un package npm malveillant nommé @openclaw-ai/openclawai a été découvert en train de distribuer le logiciel malveillant GhostClaw, qui dérobe les identifiants et les portefeuilles de cryptomonnaies. Les développeurs doivent vérifier l’authenticité des packages et restreindre les scripts postinstall.

Pendant ce temps, un faux site web CleanMyMac diffuse un logiciel malveillant macOS capable de contourner les protections de Gatekeeper. Les utilisateurs doivent télécharger les logiciels uniquement depuis des sources vérifiées et utiliser des outils MDM pour restreindre les installations.

Nouvelles menaces liées à l’IA et à l’ingénierie sociale

Le rapport CyberProof 2026 avertit que les attaques fondées sur l’identité et pilotées par l’IA sont en hausse, les identifiants compromis étant à l’origine de 22 % des fuites. Les entreprises doivent déployer une MFA résistante au phishing et surveiller les anomalies d’authentification.

Une campagne d’usurpation de Teams déploie le logiciel malveillant A0Backdoor en se faisant passer pour le support informatique. Les équipes de sécurité doivent restreindre l’utilisation de Quick Assist et imposer une liste d’autorisation des applications.

Les acteurs du phishing abusent également des domaines .arpa — normalement réservés à l’infrastructure DNS — pour héberger du contenu malveillant. Les entreprises doivent surveiller les journaux DNS à la recherche d’anomalies et renforcer les règles de filtrage.

Advertisement

Actualités du secteur

Principales fuites de données et enquêtes

Des hacktivistes ont revendiqué la responsabilité d’une attaque présumée par logiciel wiper destructeur contre l’entreprise de technologies médicales Stryker, perturbant ses opérations dans plusieurs pays. L’incident a touché son environnement Microsoft et fait toujours l’objet d’une enquête.

Ericsson a confirmé une fuite de données touchant plus de 15 000 personnes après la compromission d’un fournisseur tiers. Les données exposées comprennent des numéros de sécurité sociale et des informations financières, ce qui relance les appels à renforcer la gestion des risques liés aux fournisseurs.

Le FBI enquête sur une activité suspecte au sein d’un système de surveillance des écoutes téléphoniques qui gère des mandats autorisés par les tribunaux. Un accès non autorisé pourrait exposer des métadonnées sensibles et des documents juridiques.

Dans une affaire distincte, un sous-traitant a été arrêté pour avoir volé 46 millions de dollars en cryptomonnaies au U.S. Marshals Service. Le braquage de cryptomonnaies a été retracé grâce à l’analyse de la blockchain, et l’affaire est en attente de jugement.

Évolutions juridiques et réglementaires

Un avis d’une juridiction de l’UE a estimé que les banques doivent immédiatement rembourser les victimes de phishing au titre de la directive PSD2, ce qui pourrait redéfinir les normes de responsabilité financière. Les établissements sont invités à revoir leurs procédures de réponse à la fraude.

Anthropic a intenté une action en justice contre le Pentagone après avoir été classée comme risque pour la chaîne d’approvisionnement et exclue des contrats de défense. Le litige souligne les tensions croissantes entre l’éthique de l’IA et la politique de sécurité nationale.

Conseils de sécurité et bonnes pratiques

Advertisement

Quel est le niveau de sécurité de votre environnement AD ?

  • Appliquez les derniers correctifs et désactivez les protocoles d’authentification obsolètes tels que NTLM.
  • Utilisez des outils de sécurité Active Directory pour renforcer la gestion des identités.
  • Mettez en œuvre le principe du moindre privilège et une solution PAM pour limiter les modifications administratives.
  • Surveillez les modifications suspectes des SPN et des appartenances aux groupes, et auditez régulièrement les configurations.

Quel est le niveau de sécurité de votre environnement SQL Server ?

  • Appliquez régulièrement les correctifs et imposez des rôles associés au moindre privilège pour les opérations administratives.
  • Utilisez l’authentification Windows avec la MFA et restreignez l’accès par des pare-feu aux systèmes approuvés.
  • Activez l’audit, la journalisation et le chiffrement, notamment TDE, pour protéger les données au repos.

Votre pipeline de développement laisse-t-il entrer des logiciels malveillants ?

  • Utilisez des outils DevSecOps et vérifiez l’authenticité des packages afin de détecter les dépendances malveillantes avant leur intégration.
  • Restreignez les scripts d’installation et verrouillez les versions des dépendances pour empêcher les mises à jour non autorisées.
  • Surveillez les terminaux des développeurs et utilisez des miroirs internes approuvés pour garantir la sécurité des dépendances.

Vos identifiants sont-ils protégés contre les voleurs d’informations ?

  • Utilisez un gestionnaire de mots de passe et activez la MFA pour protéger les comptes même si les identifiants sont dérobés.
  • Déployez des outils EDR et évitez d’enregistrer les identifiants dans les navigateurs afin de limiter l’exposition des données.
  • Évitez de télécharger des logiciels non fiables et surveillez les fuites d’identifiants afin de renouveler rapidement les mots de passe.
Advertisement

Quel est le niveau de sécurité de votre site WordPress ?

  • Mettez régulièrement à jour WordPress, les thèmes et les plugins, et supprimez les composants inutilisés.
  • Activez la MFA et limitez les tentatives de connexion pour empêcher les attaques par force brute.
  • Utilisez un pare-feu applicatif web et conservez des sauvegardes régulières pour permettre une restauration rapide.

Outils et ressources

Les entreprises peuvent exploiter des outils de sécurisation d’Active Directory et de SQL Server, des utilitaires d’analyse DevSecOps et des pare-feu applicatifs web pour atténuer les vulnérabilités mises en évidence cette semaine. L’application régulière des correctifs, l’imposition de la MFA et la vérification des dépendances restent les défenses les plus efficaces contre les menaces émergentes.

Pour découvrir davantage de contenus de nos archives de newsletters, cliquez ici.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.