Principales menaces et vulnérabilités
Un nombre record de correctifs et des zero-days activement exploités
Le Patch Tuesday de Microsoft de juillet 2026 a corrigé un nombre record de 570 vulnérabilités, dont trois zero-days et deux activement exploitées. Parmi celles-ci, 59 ont été classées comme critiques, beaucoup permettant l’exécution de code à distance. Les organisations sont invitées à donner la priorité à la correction des vulnérabilités activement exploitées, à mettre en place des mesures compensatoires et à valider le déploiement des correctifs sur tous les systèmes.
Failles critiques dans les entreprises et les infrastructures
SAP a corrigé 16 vulnérabilités, dont trois critiques affectant NetWeaver, Commerce Cloud et AppRouter. Ces failles pourraient entraîner une corruption de la mémoire ou une attaque par « HTTP request smuggling ». Bien qu’aucune exploitation n’ait été signalée, les entreprises doivent appliquer immédiatement les mises à jour et revoir les contrôles d’accès.
RabbitMQ Les administrateurs ont été alertés de l’existence de deux vulnérabilités qui pourraient permettre à des attaquants non authentifiés de prendre le contrôle administratif ou d’exposer les métadonnées des tenants. Il est fortement recommandé d’appliquer les correctifs, de renouveler les secrets OAuth et de restreindre l’accès aux interfaces d’administration via un VPN ou des contrôles Zero Trust.
SonicWall a publié des correctifs d’urgence pour des vulnérabilités de SMA1000 (CVE-2026-15409, CVE-2026-15410) faisant l’objet d’attaques actives. La CISA a ajouté les deux vulnérabilités à son catalogue des vulnérabilités connues comme exploitées. Les organisations concernées doivent recréer les images des systèmes, renouveler les identifiants et réinitialiser les jetons TOTP en cas de compromission suspectée.
Le composant GeoDjango de Django s’est révélé vulnérable à l’injection SQL via les recherches sur les champs raster, et son exploitation active a été confirmée. L’application immédiate des correctifs est essentielle pour empêcher l’exposition ou la manipulation de données.
Menaces visant les navigateurs et les appareils mobiles
Google Chrome 150 a introduit un nouveau bouton Retour sur Android et corrigé 27 vulnérabilités de sécurité, dont deux critiques. Les équipes de sécurité doivent veiller à la mise à jour rapide des navigateurs et surveiller les appareils Android administrés afin de détecter toute anomalie.
Le malware RedHook cible les utilisateurs d’Android au Vietnam et en Indonésie en détournant les autorisations d’accessibilité pour obtenir un contrôle à distance. Les utilisateurs doivent éviter l’installation d’applications par téléchargement latéral et vérifier régulièrement les paramètres d’autorisation.
Risques liés à la chaîne d’approvisionnement et à l’open source
Des comptes GitHub fantômes ont été découverts en train de cartographier les référentiels d’entreprise et les développeurs afin de faciliter le vol de code source. Les attaquants ont exploité des jetons volés et les API GitHub dans le cadre de campagnes coordonnées qui restent actives.
De faux référentiels GitHub imitant des logiciels légitimes ont été utilisés pour distribuer un malware voleur d’informations dérobant des identifiants et des portefeuilles de cryptomonnaies. Les équipes de sécurité doivent imposer des listes d’autorisation de référentiels et utiliser des outils EDR/XDR pour détecter les téléchargements malveillants.
La campagne WP-SHELLSTORM visant des sites WordPress et Joomla obsolètes a été dévoilée après qu’une erreur d’OPSEC a révélé les outils internes. Plus de 1,4 million de sites ont été touchés. Les administrateurs doivent corriger les plateformes CMS et supprimer les extensions inutilisées afin de réduire leur exposition.
Menaces émergentes visant les plateformes
Progress Software a publié un avis urgent concernant les serveurs ShareFile Storage Zone Controller, demandant aux clients de mettre les systèmes hors ligne en raison d’une menace de sécurité crédible. Les organisations doivent préserver les preuves médico-légales et surveiller tout détournement d’identifiants avant de rétablir leurs activités.
Les appareils embarqués vieillissants continuent de présenter des risques de sécurité, car les micrologiciels obsolètes et les composants tiers restent non corrigés. Les experts recommandent d’adopter une approche fondée sur le cycle de vie pour la gestion des appareils OT et IoT, en particulier dans les environnements d’infrastructures critiques.
Actualités du secteur
Cyberattaques et violations de données
L’Université Mount Royal a confirmé une attaque par ransomware ayant entraîné le vol et la suppression de données. Le groupe CMD Organization a revendiqué l’attaque, soulignant la vulnérabilité persistante des établissements d’enseignement face aux campagnes de ransomware ciblées.
Lidl a signalé une violation de données survenue par l’intermédiaire d’un prestataire informatique tiers et touchant des clients en Allemagne, en Belgique et aux Pays-Bas. Bien que les données de paiement n’aient pas été exposées, les informations personnelles pourraient être utilisées à des fins d’hameçonnage ou d’usurpation d’identité.
Nihon Kotsu, le plus grand opérateur de taxis du Japon, a subi une cyberattaque qui a perturbé les systèmes de répartition et de réservation dans tout le pays. Cet incident souligne les risques opérationnels de la transformation numérique dans le secteur des transports.
Évolutions en matière de maintien de l’ordre et de politiques publiques
La police espagnole a démantelé un réseau de cyberfraude et de blanchiment d’argent d’une valeur de 140 millions d’euros, lié à des escroqueries à l’investissement. L’opération, soutenue par Europol et Interpol, a permis de geler 3 millions d’euros destinés à indemniser les victimes.
Le Trésor américain a sanctionné un fournisseur de VPN et un développeur de crypteur de malwares pour leur soutien à des opérations de ransomware. Cette mesure fait suite à l’opération Saffron, qui a démantelé des infrastructures associées dans 27 pays.
Les évaluations CMMC ont été temporairement suspendues en raison d’une pénurie d’évaluateurs, mais la conformité aux normes DFARS et NIST SP 800-171 reste obligatoire. Les sous-traitants de la défense doivent profiter de cette période pour renforcer la gouvernance de la cybersécurité, notamment la supervision des systèmes pilotés par l’IA qui traitent des informations contrôlées.
Actualités des entreprises et de la technologie
Les comptes X de SpaceX et Starlink ont été piratés pour promouvoir une fausse escroquerie aux cryptomonnaies, générant plus de 125 000 dollars US avant leur suppression. Cet incident souligne la nécessité de renforcer la protection des comptes sur les réseaux sociaux.
Telstra a subi une panne de 12 heures due à un défaut logiciel, perturbant des services critiques dans toute l’Australie. Bien qu’il ne s’agisse pas d’une cyberattaque, l’événement a déclenché un examen gouvernemental de la résilience des télécommunications et de la planification de la continuité des activités.
Les tribunaux de New York ont annoncé l’interdiction des lunettes connectées équipées d’une caméra, notamment les Meta Ray-Bans, afin d’empêcher les enregistrements non autorisés. Cette politique souligne le besoin croissant de règles organisationnelles claires concernant les appareils portables.
Anthropic a révélé que des attaquants avaient utilisé son IA Claude Code pour automatiser des campagnes cyber, mettant en évidence les lacunes de la supervision de l’IA. Les experts exhortent les entreprises à traiter les agents d’IA comme des identités privilégiées nécessitant une surveillance et un contrôle d’accès stricts.
Les marchés de la cybercriminalité ont connu un essor après la fermeture de la place de marché Tudou Guarantee, d’une valeur de 12 milliards de dollars, de nouvelles plateformes comme Tiancheng et Timi continuant de faciliter les opérations d’hameçonnage et de blanchiment d’argent.
Conseils de sécurité et bonnes pratiques
Êtes-vous prêt à faire face à l’hameçonnage ?
- Vérifiez les demandes inattendues par des canaux secondaires avant de partager des données sensibles.
- Utilisez une authentification multifacteur résistante à l’hameçonnage, le principe du moindre privilège et une vérification Zero Trust pour les utilisateurs et les appareils.
- Testez les plans de réponse aux incidents et utilisez des outils de simulation d’hameçonnage pour améliorer votre préparation.
Pouvez-vous faire confiance à vos agents d’IA ?
- Traitez les agents d’IA comme des identités gérées dotées d’une authentification forte et d’un accès soumis au principe du moindre privilège.
- Tenez à jour un inventaire des agents d’IA, vérifiez leurs autorisations et désignez clairement les responsables de leur supervision.
- Surveillez en permanence l’activité des agents d’IA et testez les procédures de réponse permettant de révoquer les identifiants.
Quel est votre niveau de confiance dans votre cyberrésilience ?
- Protégez les actifs critiques en segmentant les systèmes de grande valeur et en conservant des sauvegardes hors ligne immuables.
- Surveillez en permanence les menaces et validez la réponse aux incidents au moyen d’exercices sur table.
- Testez régulièrement les processus de reprise afin de les aligner sur les objectifs de continuité des activités.
Sécurité des technologies portables
- Maintenez le micrologiciel des appareils portables à jour et utilisez une authentification multifacteur résistante à l’hameçonnage pour les comptes connectés.
- Supprimez des comptes les appareils anciens ou inutilisés et vérifiez régulièrement les autorisations des applications.
- Désactivez les fonctions de connectivité superflues et évitez d’introduire des appareils portables dans les environnements à accès restreint.
Votre SDLC est-il suffisamment sécurisé ?
- Intégrez la sécurité au développement grâce à des pratiques de programmation sécurisée et à la gestion des secrets.
- Automatisez la détection des vulnérabilités à l’aide d’outils SAST, DAST et SCA dans l’ensemble du pipeline CI/CD.
- Signez et vérifiez les artefacts logiciels afin de garantir l’intégrité du code avant son déploiement.
Outils et ressources
Simplifiez la conformité — obtenez des politiques de sécurité prêtes à l’emploi pour contribuer à protéger votre entreprise sans le coût ni la complexité d’une solution d’entreprise, le tout pour moins de 100 dollars US.
Les organisations peuvent tirer parti des dernières mises à jour de Microsoft, SAP, ainsi que de Google Chrome pour renforcer leurs programmes de gestion des correctifs. En outre, les recommandations relatives à la chaîne d’approvisionnement des logiciels d’IA et les cadres de gouvernance de l’IA fournissent des ressources précieuses pour sécuriser les technologies émergentes.
Pour découvrir davantage de contenus de nos archives de newsletters, cliquez ici.





