CYBER’ACTU DU 06/01/2026

Nouvelle édition de notre bulletin d’actualités cyber pour cette première semaine de l’année 2026 !

L’année commence sous une pression numérique intense. Alors que la France finalise la transposition de la directive NIS2 via le projet de loi « Résilience », le secteur public et les géants du e-commerce sont frappés par des fuites de données massives et des offensives DDoS coordonnées. Nous analyserons également les prévisions des experts pour 2026, une année qui s’annonce dominée par l’intelligence artificielle agentique et les nouveaux défis de la souveraineté numérique européenne.

Bonne lecture !

Actualités intéressantes

Réglementation

Projet de loi Résilience : l’examen parlementaire s’accélère à l’Assemblée

Le « Projet de loi relatif à la résilience des infrastructures critiques », texte pilier transposant les directives NIS2, DORA et REC en droit français, entre dans une phase décisive en ce début janvier 2026. Après son adoption par le Sénat, les commissions de l’Assemblée Nationale reprennent les débats pour finaliser ce cadre qui imposera de nouvelles obligations de cybersécurité à des milliers d’entités publiques et privées.
Source : https://www.assemblee-nationale.fr/dyn/17/dossiers/DLR5L17N50731

DORA : mise en conformité et gestion des risques tiers pour 2026

Après son entrée en application complète, le règlement européen DORA entame sa deuxième année. Pour 2026, l’accent est mis sur l’industrialisation des tests de résilience opérationnelle numérique et la surveillance accrue des prestataires de services TIC critiques, devenant une exigence opérationnelle majeure pour la stabilité du secteur financier européen.
Source : https://www.pwc.fr/fr/expertises/gestion-des-risques/maitrise-des-risques-technologiques/dora-exigences-reglementaires-europeennes.html

Cyberattaques & Fuites de données

La Poste et La Banque Postale paralysées le 1er janvier

Le groupe La Poste a de nouveau été la cible d’une attaque par déni de service (DDoS) d’une ampleur inédite lors du passage à la nouvelle année. Selon les rapports de presse, cette offensive revendiquée par le collectif NoName057 a neutralisé l’accès au suivi Colissimo et aux applications bancaires. Bien qu’aucune donnée client ne semble compromise, la répétition de ces attaques inquiète les autorités.
Source : https://www.lemonde.fr/economie/article/2026/01/01/la-poste-visee-par-une-nouvelle-cyberattaque-plusieurs-services-en-ligne-inaccessibles_6660237_3234.html

Fuite de données massive à l’OFII : 2,1 millions de personnes concernées

Une intrusion critique sur le portail de l’Administration Numérique des Étrangers en France (ANEF) a entraîné l’exfiltration des données personnelles gérées par l’OFII. Le quotidien Le Parisien confirme que des dossiers sensibles ont été mis en ligne sur des forums spécialisés, mettant en lumière les défis de sécurité auxquels font face les institutions publiques en 2026.
Source : https://www.europe-infos.fr/cyberattaque/7377/piratage-d-envergure-a-l-ofii-la-cybersecurite-francaise-prise-de-court/

Piratage à l’Agence Spatiale Européenne (ESA) : des serveurs de recherche ciblés

L’ESA a officialisé une cyberattaque ayant touché ses infrastructures de stockage fin décembre. Les experts du Monde Informatique précisent que plus de 200 Go de données non classifiées mais confidentielles, incluant des jetons API et du code source, auraient été dérobés, impactant potentiellement des partenaires industriels stratégiques.
Source : https://www.it-connect.fr/cyberattaque-esa-des-pirates-revendiquent-le-vol-de-200-go-de-donnees/

Études

Google Forecast 2026 : l’IA générative comme moteur de cyber-offensives

Le rapport annuel de Google, analysé par les rédactions tech, prévoit que 2026 sera l’année de l’IA offensive. Les attaquants utilisent désormais des modèles de langage pour automatiser la découverte de vulnérabilités zéro-day et générer des leurres indétectables pour les systèmes de sécurité traditionnels.
Source : https://www.globalsecuritymag.fr/predictions-cyber-2026-google-cloud-l-ia-devient-la-norme-le-shadow-ai-la.html

IBM Tech Trends 2026 : l’urgence de la transition post-quantique

Le dernier rapport d’IBM met en garde contre l’obsolescence des protocoles de chiffrement actuels face aux progrès de l’informatique quantique. Pour 2026, la priorité des RSSI doit être l’inventaire et la migration des données sensibles vers des standards cryptographiques résistants aux futurs calculateurs.
Source : https://www.ibm.com/think/news/ai-tech-trends-predictions-2026

Événements

Campus Cyber : une nouvelle gouvernance pour porter la résilience nationale

Le Campus Cyber a officialisé sa nouvelle stratégie pour la période 2026-2028. Ce nouveau cap, soutenu par des acteurs clés comme l’Inria et le CEA, vise à renforcer les synergies entre la recherche fondamentale et les solutions industrielles pour bâtir une cyber-résilience souveraine.
Source : https://campuscyber.fr/nouvelle-gouvernance-du-campus-cyber-2026-2028/

Mises à Jour à effectuer

MISP (24 déc. 2025)

PHP (22 déc. 2025)

Produits IBM (26 déc. 2025)

VMware Tanzu (26 déc. 2025)

Noyaux Linux Ubuntu (26 déc. 2025)

Noyaux Linux SUSE (26 déc. 2025)

Noyaux Linux Red Hat (26 déc. 2025)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *