Bienvenue dans cette nouvelle édition de la Cyber’Actu couvrant la période du 20 janvier au 2 février 2026.
Cette quinzaine est marquée par des sanctions réglementaires de grande ampleur, notamment celle infligée à France Travail par la CNIL, rappelant l’importance cruciale de la sécurisation des données sociales. Parallèlement, l’intelligence artificielle générative continue de poser des défis éthiques et juridiques majeurs, avec l’ouverture d’enquêtes européennes sur la création de deepfakes. Face à ces menaces, la France muscle son jeu avec le dévoilement d’une nouvelle stratégie nationale de cybersécurité pour les quatre prochaines années.
Bonne lecture !
Actualités intéressantes
Réglementation
Cybersécurité : la Stratégie nationale 2026-2030 dévoilée
Le gouvernement français a présenté le 29 janvier sa nouvelle feuille de route pour la période 2026-2030. Structurée autour de cinq piliers, cette stratégie vise à faire de la France une puissance cyber de premier plan en renforçant la résilience des infrastructures critiques et en soutenant l’écosystème industriel national. Un accent particulier est mis sur la formation et la décentralisation de la réponse aux cyberattaques.
Source : https://www.sgdsn.gouv.fr/publications/strategie-nationale-de-cybersecurite-2026-2030
L’Union européenne durcit ses règles face aux cyberattaques
Bruxelles a franchi une nouvelle étape le 21 janvier en révisant le « Cybersecurity Act ». Ce nouveau paquet législatif renforce les capacités de défense de l’UE et impose des normes de sécurité plus strictes pour les chaînes d’approvisionnement technologiques dans 18 secteurs jugés critiques, afin de réduire la dépendance envers des fournisseurs extra-européens à risque.
Source : https://siecledigital.fr/2026/01/20/cybersecurity-act-leurope-muscle-sa-defense-numerique/
Cyberattaques & Fuites de données
Sanction CNIL : 5 millions d’euros d’amende contre France Travail
Le 22 janvier 2026, la CNIL a sanctionné l’opérateur national France Travail suite à une faille de sécurité majeure ayant exposé les données de 36 millions d’usagers. L’autorité reproche à l’établissement des mesures de protection insuffisantes face à des attaques par ingénierie sociale. Cette sanction souligne l’obligation pour les acteurs publics de garantir une sécurité maximale pour les données sensibles de la population.
Source : https://www.cnil.fr/fr/violation-de-donnees-sanction-5millions-france-travail
Enquête sur « Grok » : l’IA d’Elon Musk sous surveillance pour des deepfakes
La Commission européenne a annoncé le 26 janvier l’ouverture d’une enquête sur les capacités de génération d’images de l’IA « Grok » sur la plateforme X. L’enquête fait suite à la diffusion massive de deepfakes à caractère sexuel. Les autorités cherchent à déterminer si les mécanismes de modération et de prévention de xAI sont conformes au Digital Services Act (DSA).
Zataz : retour offensif du groupe ShinyHunters et fuite de 6 milliards d’identifiants
Le media spécialisé Zataz rapporte une activité intense du groupe cybercriminel ShinyHunters fin janvier. Le service de veille a identifié la mise en vente d’une base de données colossale contenant plus de 6 milliards d’identifiants compromis. Cet incident rappelle l’importance de renouveler régulièrement ses mots de passe et d’activer l’authentification multifacteur (MFA).
Source : https://www.zataz.com/shinyhunters-retour-offensif-et-manifeste-de-coercition/
Cyberattaque contre La Poste : un bilan inédit par sa sophistication
L’enquête sur l’attaque massive subie par La Poste début janvier révèle des détails surprenants. Selon ZDNet le 26 janvier, les assaillants ont utilisé des vagues de saturation DDoS d’une intensité record (2,5 milliards de paquets par seconde). L’enquête judiciaire, confiée à la DGSI, souligne l’implication probable de groupes étatiques ou para-étatiques sophistiqués.
Source : https://www.zdnet.fr/actualites/attaque-ddos-des-fetes-de-fin-dannee-contre-la-poste/
Deux hackers mis en examen pour des attaques contre des rectorats
Le 23 janvier, Le Parisien a révélé la mise en examen de deux jeunes pirates informatiques soupçonnés d’avoir défiguré les sites des académies de Clermont-Ferrand, Reims et La Réunion. Ces « défaçages » visaient principalement à démontrer les compétences techniques des assaillants et ont entraîné une paralysie temporaire des services éducatifs en ligne.
Études
Baromètre CESIN 2026 : moins d’attaques, mais des impacts de plus en plus lourds
Publié le 27 janvier, le 11ème baromètre du CESIN révèle une légère baisse du nombre d’attaques réussies, mais une explosion du coût médian de remédiation. Les entreprises s’inquiètent particulièrement des vulnérabilités liées au « Shadow AI » et de la complexité croissante des architectures cloud soumises à des lois extraterritoriales.
Rapport ThreatScape 2026 : l’industrialisation de la cyberattaque à son apogée
L’éditeur HarfangLab a publié son rapport annuel le 21 janvier, décrivant 2026 comme l’année de « l’usine à cyberattaques ». Les outils d’automatisation dopés à l’IA permettent désormais aux attaquants de multiplier les campagnes de phishing hyper-personnalisées avec des taux de réussite sans précédent sur le sol européen.
Source : https://harfanglab.io/fr/blog/strategie/intelligence-artificielle-predictions-experts-2026/
Baromètre de la cyber-résilience (Cohesity) : 27% des entreprises françaises manquent de maturité
Une étude publiée le 27 janvier souligne un retard préoccupant : près d’un tiers des grandes entreprises françaises ne seraient pas capables de se remettre d’une cyberattaque d’envergure en moins d’une semaine. Le manque de plans de reprise d’activité (PRA) testés est pointé comme le talon d’Achille de la cybersécurité nationale.
Événements
Lancement de l’Observatoire de la souveraineté numérique
Inauguré fin janvier à Paris, cet observatoire a pour mission de cartographier les dépendances technologiques de la France aux solutions extra-européennes. Un premier questionnaire a été déployé auprès des OIV (Opérateurs d’Importance Vitale) pour évaluer les alternatives souveraines disponibles en matière de stockage et de calcul.
Mises à Jour à effectuer
Microsoft Edge (26 janv. 2026)
NetApp Brocade SAN Navigator (26 janv. 2026)
Produits Belden (27 janv. 2026)
Microsoft Office (28 janv. 2026)
Citrix XenServer (28 janv. 2026)
Google Chrome (29 janv. 2026)
Tenable Network Monitor (29 janv. 2026)
HPE Aruba Networking Fabric Composer (29 janv. 2026)
Produits Mozilla (29 janv. 2026)
Produits Fortinet (30 janv. 2026)
Produits Symfony (30 janv. 2026)
SolarWinds Web Help Desk (30 janv. 2026)
Produits WithSecure (30 janv. 2026)
Produits Siemens (31 janv. 2026)
Splunk Enterprise (31 janv. 2026)
Microsoft Edge (1 févr. 2026)
Noyau Linux Ubuntu (1 févr. 2026)
Noyau Linux Red Hat (1 févr. 2026)
Noyau Linux SUSE (1 févr. 2026)

