Nouvelle édition de notre bulletin d’actualités cyber pour cette semaine du 10 décembre 2025 !
L’actualité est dominée par une vague d’incidents majeurs qui rappellent la vulnérabilité persistante des données personnelles en France. Cette semaine c’est France Travail qui a confirmé une nouvelle fuite de données massives touchant 1,6 million de personnes, s’ajoutant aux compromissions subies par Leroy Merlin et la plateforme de téléconsultation MédecinDirect, où des informations de santé particulièrement sensibles ont été exposées.
Dans ce contexte de menace croissante, l’Europe avance sur le front réglementaire : l’ANSSI a ouvert la procédure de pré-enregistrement pour la directive NIS 2, marquant une étape clé vers la mise en conformité des milliers d’entités concernées en France.
L’étude d’Orange Cyberdefense confirme l’ampleur de la crise en signalant une explosion de 44,5 % des cyber-extorsions dans le monde, avec une focalisation continue sur les PME. De son côté, l’ANSSI a publié un rapport capital sur la menace mobile, insistant sur la sophistication des logiciels espions ciblant les smartphones.
Comme toujours, la section « Mises à jour à effectuer » clôturera ce bulletin avec les correctifs de sécurité les plus récents.
Bonne lecture !
Actualités intéressantes
Réglementation
NIS 2 : Ouverture du pré-enregistrement par l’ANSSI
Depuis le 24 novembre 2025, l’ANSSI a ouvert la procédure de pré-enregistrement pour les entités assujetties à la directive NIS 2. Cette étape permet aux milliers d’organisations concernées de se signaler auprès de l’agence, marquant une avancée concrète vers la pleine conformité avec la directive européenne sur la sécurité des réseaux et des systèmes d’information.
Source : https://cyber.gouv.fr/actualites/nis-2-les-entites-assujetties-peuvent-se-pre-enregistrer
Cyberattaques & Fuites de données
Fuite de données massive chez France Travail
Le 2 décembre, France Travail a confirmé une nouvelle fuite de données affectant 1,6 million de personnes suivies par les Missions Locales. L’incident, provoqué par la compromission d’un compte agent, a exposé des informations d’identité (noms, NIR, dates de naissance) et de contact (adresses, téléphones, emails), mais aucune coordonnée bancaire. C’est la seconde attaque d’ampleur touchant l’organisme en quelques semaines.
Source : https://www.francetravail.org/accueil/communiques/2025/le-reseau-des-missions-locales-et-france-travail-appellent-a-la-vigilance-apres-un-acte-de-cyber-malveillance.html?type=article
Leroy Merlin ciblé par le groupe « dumpsec »
L’enseigne de bricolage a notifié ses clients le 4 décembre d’une intrusion informatique ayant compromis les données de centaines de milliers de comptes de fidélité. Si les mots de passe et les données bancaires ont été épargnés, les noms, adresses postales et numéros de téléphone ont été exfiltrés. Le groupe cybercriminel « dumpsec » est soupçonné d’être à l’origine de l’attaque.
Source : https://www.liberation.fr/economie/economie-numerique/cyberattaque-leroy-merlin-victime-dune-importante-fuite-de-donnees-de-centaines-de-milliers-de-clients-20251204_4Y3QGXXPGVAPLMUMTG7U6WU7VM/
Données de santé exposées chez MédecinDirect
Fin novembre, la plateforme de téléconsultation MédecinDirect a subi une violation de données impactant plus de 320 000 patients. Les informations compromises sont particulièrement sensibles, incluant non seulement les données administratives, mais aussi les motifs de consultation et les échanges écrits entre patients et médecins.
Source : https://www.ouest-france.fr/sante/la-plateforme-medecindirect-victime-dune-fuite-de-donnees-285-000-personnes-susceptibles-davoir-ete-compromises-97276888-d1ff-11f0-a0f2-b2a4fbd1e8d9
Cyberattaque ciblant la Fédération Française de Handball (FFHB)
La Fédération Française de Handball a été victime d’un acte de cybermalveillance qui a provoqué un accès non autorisé au logiciel de gestion des licenciés. L’incident a potentiellement exposé des données personnelles de membres (noms, prénoms, dates de naissance, adresses e-mail, téléphones). Aucune donnée sensible comme les mots de passe, informations bancaires ou données de santé n’a été compromise.
Source : https://www.ouest-france.fr/sport/handball/handball-la-federation-francaise-victime-dun-acte-de-cybermalveillance-187e627c-d1df-11f0-a0f2-b2a4fbd1e8d9
Études
Rapport Orange Cyberdefense : Explosion des cyber-extorsions
Publié le 4 décembre, le rapport Security Navigator 2026 d’Orange Cyberdefense révèle une hausse inquiétante de 44,5 % du nombre de victimes de cyber-extorsion dans le monde entre octobre 2024 et septembre 2025. Les PME restent les cibles privilégiées, représentant deux tiers des incidents recensés, confirmant l’industrialisation de la menace.
Source : https://www.leparisien.fr/high-tech/cybersecurite-les-extorsions-en-ligne-en-hausse-en-2025-selon-un-rapport-04-12-2025-Q2S6FIBSARENPF3CCI7SFFEB6E.php
ANSSI : La menace mobile sous surveillance
Dans un rapport publié le 26 novembre, l’ANSSI dresse un panorama complet de la menace pesant sur les appareils mobiles depuis 2015. L’agence souligne que les smartphones sont devenus des vecteurs critiques d’espionnage, ciblés par des logiciels espions commerciaux de plus en plus sophistiqués, nécessitant une vigilance accrue des organisations.
Source : https://www.cert.ssi.gouv.fr/cti/CERTFR-2025-CTI-012/
Événements
Grande soirée d’hiver de la Fédération Française de la Cybersécurité
Le 18 décembre 2025 à Paris, la FFC organise sa grande soirée annuelle au siège de la SMABTP. Cet événement réunira les professionnels du secteur pour échanger autour du thème de l’OSINT (Open Source Intelligence) et des enjeux actuels de la cyberdéfense.
Source : https://www.solutions-numeriques.com/agenda/grande-soiree-dete-de-la-federation-francaise-de-la-cybersecurite/
Panocrim 2026 du CLUSIF
Le 15 janvier 2026, le CLUSIF présentera son incontournable « Panocrim » au Campus Cyber à Paris-La Défense. Cette conférence dressera le bilan de la cybercriminalité de l’année 2025 et dessinera les tendances des menaces pour l’année à venir.
Source : https://clusif.fr/type-evenements/clusif/
GS Days 2026
La 16ème édition des Journées Francophones de la Sécurité de l’Information se tiendra le 20 janvier 2026 à l’Espace Saint-Martin à Paris. Au programme : conférences techniques, démonstrations de hacking éthique et retours d’expérience pour les RSSI et experts techniques.
Source : https://www.gsdays.fr/
Mises à Jour à effectuer
Produits Synology (27 nov. 2025)
Produits VMware (27 nov. 2025)
Produits Progress MOVEit Transfer (27 nov. 2025)
Produits PrimX (27 nov. 2025)
Kaspersky Security Center (27 nov. 2025)
Synology ActiveProtect Agent (27 nov. 2025)
Produits Splunk (27 nov. 2025)
Mattermost Server (27 nov. 2025)
Noyau Linux de SUSE (28 nov. 2025)
Noyau Linux de Debian LTS (28 nov. 2025)
Noyau Linux de Red Hat (28 nov. 2025)

