CYBER’ACTU DU 07/07/2026

Bonjour à tous ! Voici votre sélection cyber pour la quinzaine du 23 juin au 7 juillet 2026. Le fait marquant : la fuite du portail Le Compte Asso, confirmée par le ministère des Sports, avec des IBAN d’associations désormais sur le dark web. Si vous utilisez ce portail, méfiez-vous de toute demande de changement de coordonnées bancaires.

Pour le reste, une vague de fuites frappe l’immobilier français, l’Insee confirme le vol de son annuaire interne, plusieurs polices municipales sont ciblées, et une bonne nouvelle avec l’opération Endgame d’Europol contre deux infrastructures majeures du cybercrime. Bonne lecture !

Actualités intéressantes

Réglementation

Loi RIPOST : la vidéosurveillance algorithmique prolongée jusqu’en 2030

La commission des lois de l’Assemblée nationale a adopté le 22 juin le projet de loi RIPOST, déjà voté par le Sénat. Le texte prolonge jusqu’en 2030 la vidéosurveillance algorithmique et étend la conservation des données des lecteurs de plaques à un an. Les collectivités équipées de ces dispositifs sont directement concernées par ce durcissement.

Source : https://www.assemblee-nationale.fr / https://www.maire-info.com

Cyberattaques & Fuites de données

Le Compte Asso : le ministère des Sports confirme la fuite des données bancaires des associations

Le 26 juin, le ministère des Sports a notifié les utilisateurs du portail Le Compte Asso d’une fuite touchant noms, emails et surtout IBAN des associations. Une revendication évoquait 227 000 enregistrements, un chiffre non confirmé officiellement. La CNIL a été notifiée et plainte déposée. Méfiez-vous de toute demande de changement d’IBAN dans les semaines à venir.

Source : https://www.cyberattaque.org / https://incyber.org

L’immobilier français sous le feu : IAD Group, 3,8 millions de personnes revendiquées

Fin juin, une série de revendications a visé le secteur immobilier, dont IAD Group avec 3,8 millions de personnes et 966 Go de documents mis en vente. Mandats, pièces d’identité et projets d’achat seraient concernés. Ces volumes restent non confirmés par les enseignes. Vendeurs et acheteurs, vérifiez toujours un changement de RIB par un canal déjà connu.

Source : https://www.cyberattaque.org / https://www.cyberattaque.org (Digit RE)

Insee : l’annuaire interne piraté, 12 800 agents exposés

L’Insee a confirmé le 26 juin une cyberattaque contre son annuaire interne, détectée le 19 juin, exposant l’identité et les coordonnées de 12 800 agents. Aucune donnée bancaire ni statistique n’est concernée selon l’institut. CNIL notifiée, plainte déposée. Rappel : l’Insee ne demande jamais de paiement par email ou téléphone.

Source : https://www.usine-digitale.fr / https://incyber.org

Polices municipales visées : Le Pontet, Joinville-le-Pont, La Tremblade et Saint-Médard-en-Jalles

Fin juin, plusieurs polices municipales françaises ont été visées par des revendications de fuites sur des forums cybercriminels. Le cas le plus volumineux concerne Le Pontet, dans le Vaucluse, avec 62 172 lignes revendiquées le 1er juillet. Aucune commune n’a confirmé ces fuites à ce stade. Rappel : toute mairie, même petite, détient des données monnayables.

Source : https://www.cyberattaque.org (Le Pontet) / https://www.cyberattaque.org (série)

Opération Endgame : Europol démantèle Amadey, StealC et SocGholish, 27 millions d’identifiants récupérés

Bonne nouvelle pour une fois : le 24 juin, Europol a annoncé le démantèlement de 326 serveurs liés aux malwares Amadey, StealC et SocGholish. 27 millions d’identifiants volés ont été récupérés et 41 millions d’euros en cryptomonnaie gelés. Ces outils servaient de porte d’entrée aux rançongiciels. Profitez-en pour vérifier si vos identifiants circulent, via Have I Been Pwned par exemple.

Source : https://www.europol.europa.eu / https://incyber.org / https://www.orangecyberdefense.com

Études

Étude HarfangLab : 46 % des entreprises françaises perdent du chiffre d’affaires dès le premier jour d’une cyberattaque

Selon une enquête Sapio Research pour HarfangLab menée auprès de 750 dirigeants européens, 46 % des entreprises françaises perdent du chiffre d’affaires dès le jour d’une cyberattaque, avec 6 jours en moyenne pour revenir à la normale. Pourtant 58 % des dirigeants traitent encore la cybersécurité comme un sujet purement informatique. À noter, l’étude émane d’un éditeur de cybersécurité, ce qui invite à pondérer ses conclusions.

Source : https://www.lemagit.fr / https://itsocial.fr

Rapports

Cryptographie post-quantique : le Campus Cyber publie un guide de migration et un panorama des solutions

Le 24 juin, le Campus Cyber a publié un guide de migration en quatre phases vers la cryptographie post-quantique, ainsi qu’un panorama des solutions disponibles. Première échéance européenne dès fin 2026 pour les systèmes à haut risque. Le message aux organisations : commencez dès maintenant par un inventaire de votre cryptographie.

Source : https://www.lemagit.fr / https://www.solutions-numeriques.com / https://alliancy.fr

Bulletin CERT-FR (semaine 26) : Squidbleed et Tenable Identity Exposure exploités

Le bulletin du 29 juin pointe les failles critiques de la semaine du 22 au 28 juin. En tête, « Squidbleed », une faille du proxy Squid avec des preuves de concept publiques, et Tenable Identity Exposure avec des scores jusqu’à 9.9. Ces produits étant répandus en PME, appliquez les correctifs sans attendre.

Source : https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-028/

Mises à Jour à effectuer

PaperCut Print Deploy Client (22 juin 2026)

CPython pour Windows (22 juin 2026)

Microsoft Edge (22 juin 2026)

Produits Microsoft (22 juin 2026)

Postfix (22 juin 2026)

Moodle (23 juin 2026)

Squid (23 juin 2026)

Tenable Identity Exposure (24 juin 2026)

cURL et libcurl (24 juin 2026)

Microsoft Azure Linux (24 juin 2026)

GitLab (25 juin 2026)

CPython (25 juin 2026)

Google Chrome (25 juin 2026)

Microsoft Azure Linux (25 juin 2026)

Google Chrome (26 juin 2026)

Tenable Nessus (26 juin 2026)

Asterisk (26 juin 2026)

Noyau Linux Ubuntu (26 juin 2026)

Noyau Linux SUSE (26 juin 2026)

Noyau Linux Red Hat (26 juin 2026)

Noyau Linux Debian (26 juin 2026)

Produits IBM (26 juin 2026)

Microsoft Edge (29 juin 2026)

Microsoft Azure Linux (29 juin 2026)

Mattermost Server (29 juin 2026)

HAProxy (29 juin 2026)

KeyCloak (29 juin 2026)

Stormshield Management Center (29 juin 2026)

Apache Tomcat (30 juin 2026)

Produits Apple (30 juin 2026)

Synology MailPlus Server (30 juin 2026)

Mozilla Firefox (1er juillet 2026)

Adobe ColdFusion (1er juillet 2026)

Produits Citrix (1er juillet 2026)

Traefik (2 juillet 2026)

ClamAV (2 juillet 2026)

Produits Cisco (2 juillet 2026)

Produits Elastic (2 juillet 2026)

Mozilla Thunderbird (2 juillet 2026)

CPython (2 juillet 2026)

Google Chrome (2 juillet 2026)

FreeBSD (3 juillet 2026)

Noyau Linux Ubuntu (3 juillet 2026)

Noyau Linux Red Hat (3 juillet 2026)

Noyau Linux SUSE (3 juillet 2026)

Produits IBM (3 juillet 2026)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *