DGFiP MDP volés 🔓, Apple faille zero-day 🍎, Fuite massive Pentagone 🇺🇸
Bonjour et bienvenue dans l'édition du vendredi 2 octobre !
A la une aujourd'hui:
- Le piratage de la DGFiP décortiqué par l'ANSSI : des mots de passe volés et une surveillance défaillante
- Apple corrige une faille zero-day exploitée dans une attaque 'extrêmement sophistiquée'
- Fuite de données massive au Pentagone affectant des millions de militaires américains
- L'IA accélère la découverte et l'exploitation des vulnérabilités selon Google
- Des attaquants contournent les WAF pour exploiter une vulnérabilité Oracle PeopleSoft
Le piratage de la DGFiP décortiqué par l'ANSSI : des mots de passe volés et une surveillance défaillante
Points Clés :
- Des identifiants volés et l'absence d'authentification forte ont permis l'accès aux systèmes de la DGFiP
- L'exfiltration de données (11 Go puis 3 Go) n'a déclenché aucune alerte malgré des signaux suspects évidents
- L'ANSSI recommande l'adoption de clés physiques et une meilleure supervision des accès
Description :
L'ANSSI a publié un rapport sur le piratage de la DGFiP survenu en juin-juillet 2026, qui a exposé les données de centaines de milliers de Français. L'attaque ne reposait pas sur une technique sophistiquée mais sur l'utilisation d'identifiants volés via des infostealers et sur l'absence de protections adéquates. Les pirates ont accédé à l'outil E-Contact et aux données cadastrales, exfiltrant d'importants volumes de données sans être détectés.
Pourquoi c'est important :
Cette attaque révèle des faiblesses structurelles dans la cybersécurité d'une institution gérant des données sensibles de millions de Français. L'incident souligne l'importance cruciale de l'authentification forte et de la supervision des systèmes. Le fait que des connexions nocturnes depuis l'étranger avec des volumes de données inhabituels n'aient pas déclenché d'alertes montre un déficit préoccupant dans la détection des menaces.
Apple corrige une faille zero-day exploitée dans une attaque "extrêmement sophistiquée"
Points Clés :
- Apple a publié des mises à jour pour corriger la vulnérabilité CVE-2026-86950 dans le framework Core Graphics
- La faille permettait l'exécution de code arbitraire lors du traitement de fichiers malveillants
- L'exploitation a ciblé des individus spécifiques sur d'anciennes versions d'iOS
Description :
Apple a déployé des mises à jour de sécurité pour iOS et macOS afin de corriger une vulnérabilité zero-day (CVE-2026-86950, CVSS 8.8) activement exploitée dans le framework Core Graphics. Cette faille de type out-of-bounds write permettait l'exécution de code arbitraire lorsque le système d'exploitation traitait un fichier malveillant. La vulnérabilité a été signalée par l'équipe de sécurité de Meta.
Pourquoi c'est important :
Cette vulnérabilité est particulièrement préoccupante car elle a été utilisée dans des attaques ciblées décrites comme 'extrêmement sophistiquées'. Le framework Core Graphics étant un composant fondamental des systèmes Apple, gérant le rendu graphique et le traitement des fichiers PDF, cette faille offrait aux attaquants un vecteur puissant pour compromettre les appareils des utilisateurs ciblés. La correction rapide est essentielle pour tous les utilisateurs d'appareils Apple.
Fuite de données massive au Pentagone affectant des millions de militaires américains
Points Clés :
- Le Pentagone notifie près de 3 millions de militaires actuels et anciens que leurs données personnelles ont été volées
- MI5 alerte les universitaires britanniques contre la collaboration avec un institut de recherche lié au MSS chinois
- Le groupe russe Star Blizzard utilise une nouvelle technique de distribution de malware appelée 'RedFlick'
Description :
Le Pentagone a révélé une violation de données majeure affectant 2,8 millions de militaires vivants et 300 000 décédés. Les informations volées comprennent numéros de sécurité sociale, noms, dates de naissance et informations professionnelles militaires. Les attaquants ont exploité une vulnérabilité dans un système de partage de fichiers entre octobre 2025 et juillet 2026.
Pourquoi c'est important :
Cette violation massive souligne les vulnérabilités persistantes des systèmes gouvernementaux américains face aux cyberattaques. Parallèlement, les avertissements de MI5 concernant l'espionnage chinois et les nouvelles techniques d'attaque russes montrent l'intensification des cybermenaces étatiques. Ces incidents illustrent comment les acteurs malveillants ciblent systématiquement les infrastructures critiques et les institutions pour des gains stratégiques.
L'IA accélère la découverte et l'exploitation des vulnérabilités selon Google
Points Clés :
- Les divulgations de vulnérabilités ont doublé entre janvier et août 2026, atteignant 10 740 en août
- L'IA change le rythme et les types de vulnérabilités découvertes et exploitées
- Les attaquants utilisent l'IA pour analyser rapidement les correctifs et exploiter les failles critiques
Description :
Selon le Google Threat Intelligence Group (GTIG), les divulgations de vulnérabilités ont doublé entre janvier et août 2026, passant de 5 045 à plus de 10 740. Le nombre de vulnérabilités distinctes divulguées et exploitées pendant cette période dépasse déjà les totaux de 2025. Cette augmentation est principalement due à l'utilisation d'outils d'IA pour automatiser l'analyse des correctifs et accélérer l'exploitation des failles n-days plutôt que la découverte de nouveaux zero-days.
Pourquoi c'est important :
Cette tendance représente un changement fondamental dans le paysage des menaces cybernétiques. L'IA démocratise la découverte et l'exploitation des vulnérabilités, permettant aux attaquants de transformer rapidement les divulgations publiques en armes offensives. Les entreprises doivent accélérer leurs cycles de correction et renforcer leurs défenses, particulièrement pour les services exposés qui restent des cibles privilégiées.
Des attaquants contournent les WAF pour exploiter une vulnérabilité Oracle PeopleSoft
Points Clés :
- Une vulnérabilité critique (CVE-2026-35273, CVSS 9.8) dans Oracle PeopleSoft est exploitée massivement
- Les attaquants contournent les WAF (Web Application Firewall) en encodant un caractère dans l'URL
- Le groupe ShinyHunters déploie des backdoors et vole des données sensibles
Description :
Google alerte sur l'exploitation massive d'une vulnérabilité critique dans Oracle PeopleSoft (CVE-2026-35273) par le groupe ShinyHunters. Les attaquants contournent les pare-feu d'applications web en encodant un caractère dans l'URL, déployant des web shells et le backdoor SIDEEYE pour voler des données. Cette campagne cible de nombreux secteurs incluant l'éducation, la santé et les institutions gouvernementales.
Pourquoi c'est important :
Cette attaque illustre comment des acteurs malveillants peuvent contourner les protections standard pour compromettre des systèmes critiques. La technique d'encodage URL pour éviter la détection des WAF est particulièrement préoccupante. Les organisations utilisant PeopleSoft risquent l'exfiltration de données sensibles et des demandes de rançon, comme le montre l'attaque récente contre le portail de recrutement du FBI.
Avant de partir, j'ai 2 (petits) services à te demander :
- Réponds à ce mail avec ton avis/ressenti sur cette édition. C'est toujours un plaisir de pouvoir échanger avec toi sur ces sujets, je réponds à tout le monde ! Tu peux aussi donner ton avis en cliquant sur les boutons ci-dessous.
- Si tu as trouvé cette newsletter utile, partage-la à tes proches. C'est ce qui m'aide le plus à la faire grandir.
Bon vendredi à toi !