Nouvelle édition de notre bulletin d’actualités cyber pour cette semaine du 10 novembre 2025 !
L’actualité est dominée par la cyberattaque ayant touché France Travail, la troisième en moins de deux ans et qui a conduit à l’exfiltration des données de centaines de milliers de demandeurs d’emploi, ainsi que par la mise au jour de vulnérabilités critiques dans les produits VMware nécessitant l’application immédiate des correctifs publiés par le CERT-FR.
Sur le plan international, la Corée du Nord poursuit ses activités de cybercriminalité d’État avec plus de 2 milliards de dollars dérobés en cryptomonnaies selon la société Elliptic. Dans un registre similaire, Europol et Eurojust annoncent le démantèlement d’un réseau de blanchiment estimé à 600 millions d’euros réparti entre la France, la Belgique et Chypre.
Côté technologies, les chercheurs alertent sur des failles critiques découvertes dans Microsoft Teams, permettant l’usurpation d’identité interne, tandis que l’Union européenne accuse Apple de fragiliser la sécurité de ses utilisateurs via iOS.
Enfin, les dernières études sectorielles reviennent sur l’essor des malwares dopés à l’intelligence artificielle et sur la hausse de 20 % des vulnérabilités critiques en 2025, malgré un rythme de correction plus soutenu.
Comme toujours, la section « Mises à jour à effectuer » clôturera ce bulletin avec les correctifs de sécurité les plus récents.
Bonne lecture !
Actualités intéressantes
Cyberattaques
France Travail de nouveau victime d’une cyberattaque
L’organisme public chargé de l’emploi a confirmé avoir subi une nouvelle intrusion informatique, la troisième en moins de deux ans ! Selon les premières investigations, environ 340 000 demandeurs d’emploi seraient concernés par une exfiltration de données personnelles : noms, prénoms, adresses postales et électroniques, ainsi que numéros de sécurité sociale. Les mots de passe et coordonnées bancaires ne seraient pas touchés.
France Travail a déposé plainte et notifié la CNIL conformément à ses obligations. L’incident ravive les inquiétudes quant à la sécurité des systèmes d’information publics et à la récurrence des attaques ciblant les bases de données administratives.
Source : https://www.usine-digitale.fr/article/france-travail-de-nouveau-victime-d-une-cyberattaque-la-troisieme-en-moins-de-deux-ans.N2240612
Microsoft Teams : des vulnérabilités permettent de se faire passer pour un collègue et modifier des messages en toute discrétion
Des chercheurs de Check Point ont découvert quatre vulnérabilités majeures dans Microsoft Teams permettant à un attaquant de modifier des messages sans mention de modification, d’usurper l’identité d’un collègue ou encore de falsifier des appels internes. Microsoft a déployé des correctifs fin 2025 pour combler ces failles dont certaines sont exploitées à des fins d’ingénierie sociale.
Source : https://thehackernews.com/2025/11/microsoft-teams-bugs-let-attackers.html
En 2025, la Corée du Nord a dérobé 2 milliards de dollars en cryptomonnaies
Le 7 octobre 2025, les groupes cybercriminels nord-coréens auraient transformé le vol de cryptomonnaies en véritable modèle économique avec un butin cumulé estimé à 2 milliards de dollars. Cela ravive les inquiétudes quant à la capacité des États à protéger l’écosystème des crypto-actifs et à endiguer des campagnes de vol désormais structurées comme de véritables opérations économiques.
Source: https://incyber.org/article/en-2025-coree-du-nord-derobe-2-milliards-dollars-cryptomonnaies/
Faille
Multiples vulnérabilités critiques dans les produits VMware
Une alerte publiée par le CERT‑FR (avis N° CERTFR-2025-AVI-0969 daté du 6 novembre 2025) signale la découverte de multiples vulnérabilités dans une série de produits VMware. Ces failles concernent notamment des composants de la plate-forme Tanzu et plusieurs « buildpacks » (NodeJS, PHP, Python, Ruby) ainsi que des services d’authentification SSO. L’avis recommande de se référer immédiatement aux bulletins de sécurité VMware (références 36320 à 36426 du 5 et 6 novembre 2025) pour appliquer les correctifs. CERT-FR
Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0969/
Union Européenne
L’UE accuse Apple de mettre ses utilisateurs en danger
La Commission européenne a ouvert une nouvelle offensive contre Apple, estimant que la façon dont iOS gère la lutte contre les arnaques et escroqueries en ligne laisse ses utilisateurs insuffisamment protégés. Apple réplique en accusant l’UE de lui imposer, via le DMA et le DSA, un cadre contradictoire qui affaiblirait la sécurité globale de son écosystème.
Source: https://www.clubic.com/actualite-586195-l-ue-accuse-apple-de-mettre-ses-utilisateurs-en-danger.html
Études
Un entrepreneur français raconte comment une IA a tenté de l’arnaquer en se faisant passer pour son patron
Un dirigeant français a récemment failli se faire piéger par une escroquerie particulièrement sophistiquée : une IA se faisant passer, sur WhatsApp, pour son ancien patron avec un ton, un style et des échanges crédibles. L’attaque illustre le niveau atteint par les usurpations d’identité dopées à l’intelligence artificielle, capables de tromper même des profils aguerris au numérique et de contourner les réflexes de vigilance habituels.
Source : https://www.clubic.com/actualite-568143-un-entrepreneur-francais-raconte-comment-une-ia-a-tente-de-l-arnaquer-en-se-faisant-passer-pour-son-patron.html
Les nouvelles orientations du malware
Les nouvelles orientations du malware met en évidence une évolution marquée des techniques d’attaque. L’intelligence artificielle est désormais utilisée pour automatiser la conception et la diffusion de codes malveillants tandis que les campagnes se diversifient entre espionnage, vol de données et extorsion ciblée. SecurityWeek souligne également l’essor des malwares modulaires capables d’adapter leur comportement selon l’environnement visé et l’importance croissante des attaques motivées par des enjeux géopolitiques.
Source : https://www.securityweek.com/cyber-insights-2025-malware-directions/
Les vulnérabilités critiques en hausse de 20 % en 2025 mais corrigées plus rapidement
Selon le rapport de Intruder, le nombre de vulnérabilités de haute gravité identifiées a augmenté de près de 20 % en 2025. Malgré cette hausse, ce sont 89 % des vulnérabilités critiques qui sont corrigées en moins de 30 jours — une amélioration notable mais qui masque encore un environnement sous forte pression.
Source : https://www.bleepingcomputer.com/news/security/the-state-of-exposure-management-in-2025-insights-from-3-000-plus-organizations/
Justice
Cryptomonnaies : un vaste réseau démantelé entre la France, la Belgique et Chypre
Europol et Eurojust ont annoncé le démantèlement d’un vaste réseau criminel impliqué dans le blanchiment de plus de 600 millions d’euros issus de fausses plateformes d’investissement en cryptomonnaies. L’opération, menée dans plusieurs pays européens, a conduit à neuf arrestations et à la saisie de plus d’un million d’euros en espèces, comptes bancaires et actifs numériques.
Source : https://thehackernews.com/2025/11/europol-and-eurojust-dismantle-600.html
Mises à Jour à effectuer
Google Chrome (7 novembre 2025)
Microsoft Edge (30 octobre 2025)
Linux Red Hat (28 octobre 2025)
Linux Ubuntu (28 octobre 2025)

