CYBER’ACTU DU 10/12/2025

Nouvelle édition de notre bulletin d’actualités cyber pour cette semaine du 10 décembre 2025 !

L’actualité est dominée par une vague d’incidents majeurs qui rappellent la vulnérabilité persistante des données personnelles en France. Cette semaine c’est France Travail qui a confirmé une nouvelle fuite de données massives touchant 1,6 million de personnes, s’ajoutant aux compromissions subies par Leroy Merlin et la plateforme de téléconsultation MédecinDirect, où des informations de santé particulièrement sensibles ont été exposées.

Dans ce contexte de menace croissante, l’Europe avance sur le front réglementaire : l’ANSSI a ouvert la procédure de pré-enregistrement pour la directive NIS 2, marquant une étape clé vers la mise en conformité des milliers d’entités concernées en France.

L’étude d’Orange Cyberdefense confirme l’ampleur de la crise en signalant une explosion de 44,5 % des cyber-extorsions dans le monde, avec une focalisation continue sur les PME. De son côté, l’ANSSI a publié un rapport capital sur la menace mobile, insistant sur la sophistication des logiciels espions ciblant les smartphones.

Comme toujours, la section « Mises à jour à effectuer » clôturera ce bulletin avec les correctifs de sécurité les plus récents.

Bonne lecture !

Actualités intéressantes

Réglementation

NIS 2 : Ouverture du pré-enregistrement par l’ANSSI

Depuis le 24 novembre 2025, l’ANSSI a ouvert la procédure de pré-enregistrement pour les entités assujetties à la directive NIS 2. Cette étape permet aux milliers d’organisations concernées de se signaler auprès de l’agence, marquant une avancée concrète vers la pleine conformité avec la directive européenne sur la sécurité des réseaux et des systèmes d’information.
Source : https://cyber.gouv.fr/actualites/nis-2-les-entites-assujetties-peuvent-se-pre-enregistrer

Cyberattaques & Fuites de données

Fuite de données massive chez France Travail

Le 2 décembre, France Travail a confirmé une nouvelle fuite de données affectant 1,6 million de personnes suivies par les Missions Locales. L’incident, provoqué par la compromission d’un compte agent, a exposé des informations d’identité (noms, NIR, dates de naissance) et de contact (adresses, téléphones, emails), mais aucune coordonnée bancaire. C’est la seconde attaque d’ampleur touchant l’organisme en quelques semaines.
Source : https://www.francetravail.org/accueil/communiques/2025/le-reseau-des-missions-locales-et-france-travail-appellent-a-la-vigilance-apres-un-acte-de-cyber-malveillance.html?type=article

Leroy Merlin ciblé par le groupe « dumpsec »

L’enseigne de bricolage a notifié ses clients le 4 décembre d’une intrusion informatique ayant compromis les données de centaines de milliers de comptes de fidélité. Si les mots de passe et les données bancaires ont été épargnés, les noms, adresses postales et numéros de téléphone ont été exfiltrés. Le groupe cybercriminel « dumpsec » est soupçonné d’être à l’origine de l’attaque.
Source : https://www.liberation.fr/economie/economie-numerique/cyberattaque-leroy-merlin-victime-dune-importante-fuite-de-donnees-de-centaines-de-milliers-de-clients-20251204_4Y3QGXXPGVAPLMUMTG7U6WU7VM/

Données de santé exposées chez MédecinDirect

Fin novembre, la plateforme de téléconsultation MédecinDirect a subi une violation de données impactant plus de 320 000 patients. Les informations compromises sont particulièrement sensibles, incluant non seulement les données administratives, mais aussi les motifs de consultation et les échanges écrits entre patients et médecins.
Source : https://www.ouest-france.fr/sante/la-plateforme-medecindirect-victime-dune-fuite-de-donnees-285-000-personnes-susceptibles-davoir-ete-compromises-97276888-d1ff-11f0-a0f2-b2a4fbd1e8d9

Cyberattaque ciblant la Fédération Française de Handball (FFHB)

La Fédération Française de Handball a été victime d’un acte de cybermalveillance qui a provoqué un accès non autorisé au logiciel de gestion des licenciés. L’incident a potentiellement exposé des données personnelles de membres (noms, prénoms, dates de naissance, adresses e-mail, téléphones). Aucune donnée sensible comme les mots de passe, informations bancaires ou données de santé n’a été compromise.
Source : https://www.ouest-france.fr/sport/handball/handball-la-federation-francaise-victime-dun-acte-de-cybermalveillance-187e627c-d1df-11f0-a0f2-b2a4fbd1e8d9

Études

Rapport Orange Cyberdefense : Explosion des cyber-extorsions

Publié le 4 décembre, le rapport Security Navigator 2026 d’Orange Cyberdefense révèle une hausse inquiétante de 44,5 % du nombre de victimes de cyber-extorsion dans le monde entre octobre 2024 et septembre 2025. Les PME restent les cibles privilégiées, représentant deux tiers des incidents recensés, confirmant l’industrialisation de la menace.
Source : https://www.leparisien.fr/high-tech/cybersecurite-les-extorsions-en-ligne-en-hausse-en-2025-selon-un-rapport-04-12-2025-Q2S6FIBSARENPF3CCI7SFFEB6E.php

ANSSI : La menace mobile sous surveillance

Dans un rapport publié le 26 novembre, l’ANSSI dresse un panorama complet de la menace pesant sur les appareils mobiles depuis 2015. L’agence souligne que les smartphones sont devenus des vecteurs critiques d’espionnage, ciblés par des logiciels espions commerciaux de plus en plus sophistiqués, nécessitant une vigilance accrue des organisations.
Source : https://www.cert.ssi.gouv.fr/cti/CERTFR-2025-CTI-012/

Événements

Grande soirée d’hiver de la Fédération Française de la Cybersécurité

Le 18 décembre 2025 à Paris, la FFC organise sa grande soirée annuelle au siège de la SMABTP. Cet événement réunira les professionnels du secteur pour échanger autour du thème de l’OSINT (Open Source Intelligence) et des enjeux actuels de la cyberdéfense.
Source : https://www.solutions-numeriques.com/agenda/grande-soiree-dete-de-la-federation-francaise-de-la-cybersecurite/

Panocrim 2026 du CLUSIF

Le 15 janvier 2026, le CLUSIF présentera son incontournable « Panocrim » au Campus Cyber à Paris-La Défense. Cette conférence dressera le bilan de la cybercriminalité de l’année 2025 et dessinera les tendances des menaces pour l’année à venir.
Source : https://clusif.fr/type-evenements/clusif/

GS Days 2026

La 16ème édition des Journées Francophones de la Sécurité de l’Information se tiendra le 20 janvier 2026 à l’Espace Saint-Martin à Paris. Au programme : conférences techniques, démonstrations de hacking éthique et retours d’expérience pour les RSSI et experts techniques.
Source : https://www.gsdays.fr/

Mises à Jour à effectuer

Produits Synology (27 nov. 2025)

Produits VMware (27 nov. 2025)

Produits Progress MOVEit Transfer (27 nov. 2025)

Produits PrimX (27 nov. 2025)

Kaspersky Security Center (27 nov. 2025)

Postfix (27 nov. 2025)

Synology ActiveProtect Agent (27 nov. 2025)

GitLab (27 nov. 2025)

Produits Splunk (27 nov. 2025)

Mattermost Server (27 nov. 2025)

MISP (27 nov. 2025)

Produits Moxa (28 nov. 2025)

Noyau Linux de SUSE (28 nov. 2025)

Noyau Linux de Debian LTS (28 nov. 2025)

Noyau Linux de Red Hat (28 nov. 2025)

Noyau Linux d’Ubuntu (28 nov. 2025)

Produits IBM (28 nov. 2025)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *