Première édition de ce mois de mars 2026 ! La quinzaine écoulée depuis la dernière publication a été le théâtre d’une activité cyber sans précédent sur le sol français.
Jamais la France n’avait semblé aussi exposée, avec une succession de fuites de données massives touchant aussi bien les finances publiques que le secteur de la santé. Des dossiers médicaux de millions de citoyens aux coordonnées bancaires du fichier national FICOBA, la menace est devenue omniprésente. Sur le front réglementaire, la transposition de NIS2 patine face à des enjeux de souveraineté et de renseignement, tandis que les experts alertent sur l’industrialisation des attaques via l’intelligence artificielle.
Bonne lecture !
Actualités intéressantes
Réglementation
Transposition NIS2 : le retard français s’accentue sur fond de bras de fer sur les « backdoors »
Le projet de loi « Résilience », pilier de la transposition de la directive NIS2 en France, est actuellement bloqué au Parlement. En cause : un amendement interdisant explicitement l’intégration de dispositifs visant à affaiblir la sécurité des réseaux (backdoors). Cette disposition suscite de fortes tensions avec les services de renseignement, retardant un cadre législatif pourtant jugé crucial par l’ANSSI pour la protection des entreprises françaises.
AI Act : l’Europe impose la transparence sur les contenus générés par IA et les deepfakes
Dans le cadre de l’application progressive de l’AI Act en août 2026, de nouvelles obligations de transparence s’imposent aux fournisseurs et déployeurs d’IA. Les plateformes doivent désormais marquer de manière détectable les contenus synthétiques (texte, images, audio, vidéo), en particulier les deepfakes, via des disclosures explicites aux utilisateurs. Cette mesure protège l’espace informationnel européen contre la désinformation automatisée et les manipulations massives.
Source : https://www.aiacto.eu/fr/blog/ai-act-aout-2026-obligations-systemes-ia
Cyberattaques & Fuites de données
Cegedim Santé : fuite de données massive pour 15 millions de patients français
Une cyberattaque d’une ampleur inédite a frappé l’éditeur Cegedim Santé, exposant les données administratives et médicales de près de 15 millions de patients. L’incident, confirmé le 27 février, a touché 1 500 médecins libéraux utilisant le logiciel MLM. Des annotations sensibles et des coordonnées précises ont été retrouvées sur des forums cybercriminels, provoquant une intervention immédiate du ministère de la Santé.
Piratage du fichier FICOBA : 1,2 million de comptes bancaires français compromis
Bercy a officiellement confirmé le 18 février une intrusion majeure dans le Fichier National des Comptes Bancaires (FICOBA). Un attaquant a pu accéder aux identités, adresses et IBAN de plus d’un million de titulaires en exploitant les identifiants volés d’un agent de l’État. Cette faille met en lumière les risques d’usurpation d’identité à grande échelle liés à la centralisation des données fiscales.
IDMerit : une fuite de données gigabit expose 52 millions de français
Le fournisseur de solutions de vérification d’identité IDMerit a subi une fuite colossale révélée le 22 février. Dans une base de données mondiale de 1 milliard d’enregistrements, environ 52 millions de comptes appartenant à des citoyens français ont été exposés (identités, numéros de sécurité sociale, métadonnées). L’incident souligne la fragilité des sous-traitants technologiques gérant des données critiques.
Sécurité de l’État : 40 000 adresses e-mails d’agents publics en vente sur le Dark Web
Un rapport de Secuslice publié le 18 février alerte sur la circulation de 40 000 adresses professionnelles d’agents travaillant pour des ministères régaliens (Défense, Intérieur, Justice). Ces données, issues de compromissions antérieures sur divers services tiers, constituent une mine d’or pour les campagnes d’espionnage et de phishing ciblé visant les institutions françaises.
Source : https://secuslice.com/2026/02/france-ere-des-fuites-de-donnees-massives-80m-emails-exposes/
E-commerce : Darty notifie 80 000 clients après une fuite de données chez un prestataire
L’enseigne Darty a débuté fin février une campagne de notification auprès de 80 000 clients suite à l’intrusion d’un tiers dans les systèmes d’un sous-traitant chargé de la gestion des projets cuisine. Les données compromises incluent les noms, coordonnées et détails des projets, rappelant que la sécurité de la chaîne d’approvisionnement reste le maillon faible du retail.
Source : https://www.capital.fr/conso/cyberattaque-chez-darty-80-000-personnes-touchees-1523753
Études
Rapport IBM X-Force 2026 : l’IA accélère l’exploitation des failles de 44%
Le nouveau Threat Intelligence Index d’IBM révèle une accélération phénoménale de l’exploitation des vulnérabilités. Grâce à l’IA, les attaquants mettent désormais moins de temps à identifier et exploiter les applications exposées sur internet. Le rapport insiste sur l’urgence de renforcer l’hygiène numérique de base face à des menaces automatisées.
Ivanti Report 2026 : 77% des entreprises mondiales ont déjà subi des attaques de deepfake
L’étude annuelle d’Ivanti consacrée à la confiance numérique montre que les deepfakes ne sont plus une menace théorique. Plus de trois quarts des organisations interrogées affirment avoir déjà détecté des tentatives de phishing vocal ou vidéo utilisant l’IA, tandis que seulement 27% des RSSI s’estiment prêts à contrer ces nouvelles formes de fraude.
Événements
Swiss Cyber Security Days sur la souveraineté numérique
Les Swiss Cyber Security Days se sont tenus les 17 et 18 février 2026 à Berne, rassemblent des experts européens sur la cybersécurité. Ce sommet discute des stratégies pour renforcer la souveraineté numérique face aux menaces hybrides et aux dépendances technologiques critiques.
Mises à Jour à effectuer
Produits Mattermost (16 févr. 2026)
Produits Mozilla (17 févr. 2026)
Mattermost Server (17 févr. 2026)
Tenable Security Center (18 févr. 2026)
NetApp StorageGRID (19 févr. 2026)
Atlassian Confluence (19 févr. 2026)
HPE Aruba ClearPass Policy Manager (19 févr. 2026)
Microsoft Edge (20 févr. 2026)
Microsoft Windows (20 févr. 2026)
Tenable Security Center (20 févr. 2026)
Produits Splunk (20 févr. 2026)
Microsoft Edge (21 févr. 2026)
Noyau Linux Debian (21 févr. 2026)
Noyau Linux Red Hat (21 févr. 2026)
Noyau Linux Ubuntu (21 févr. 2026)

