CYBER’ACTU DU 12/05/2026

Bonjour à tous ! Voici votre sélection d’actualités cyber pour cette première quinzaine de mai 2026. La période est marquée par une réaction gouvernementale inédite : face à l’accumulation des scandales de données depuis janvier, le Premier ministre Sébastien Lecornu a annoncé un plan d’urgence de 200 millions d’euros accompagné d’une refonte organisationnelle de l’État sur le numérique.

En parallèle, les fuites s’enchaînent à un rythme soutenu : FFBB, Bouygues Telecom, ÉduConnect et même La France Insoumise ont été touchés ces deux dernières semaines. La justice progresse également, avec l’interpellation du mineur à l’origine du piratage de l’ANTS. Pour vos organisations, le message de fond ne change pas : les millions de données volées ces derniers mois vont alimenter des campagnes de phishing très ciblées dans les semaines à venir. Restez vigilants !

Bonne lecture !

Actualités intéressantes

Réglementation

Plan cyber d’urgence : 200 millions d’euros et une nouvelle autorité numérique sous Matignon

Face à une moyenne de trois à quatre vols de données par jour depuis janvier 2026, le Premier ministre a présenté fin avril un plan en trois volets. 200 millions d’euros sont débloqués sur les crédits France 2030 pour financer audits flash, outils de détection et cryptographie post-quantique. La DINUM et la DITP fusionneront pour former une « Autorité nationale pour le numérique et l’IA » placée directement sous Matignon. La ministre déléguée au Numérique, Anne Le Hénanff, a toutefois publiquement reconnu que cette somme « ne suffira pas », et que les budgets cyber de certains ministères ne dépassent pas 1 % de leur budget informatique, loin du seuil minimal recommandé de 10 %.

Sources : info.gouv.fr (officiel) / franceinfo.fr (4 mai 2026)

Cyberattaques & Fuites de données

FFBB : près de 2 millions de licenciés de basket exposés

La Fédération française de basketball a annoncé le 29 avril avoir été victime d’un incident de sécurité survenu le 17 avril. Un accès frauduleux à un simple compte utilisateur a permis l’extraction des données de près de 2 millions de licenciés et d’environ 900 000 représentants légaux de mineurs. Nom, prénom, date de naissance, adresse, email, téléphone et numéro de licence figurent parmi les données partiellement diffusées sur le dark web.

Sources : ffbb.com (communiqué officiel, 29 avril 2026) / franceinfo.fr

Bordeaux Métropole : la plateforme de taxe de séjour piratée

La plateforme de déclaration de taxe de séjour de Bordeaux Métropole a été la cible d’une fuite signalée le 29 avril. Environ 11 000 déclarants sont potentiellement concernés : nom, prénom, email, téléphone, adresse postale et informations sur les hébergements déclarés figurent parmi les données exfiltrées.

Source : bougerabordeaux.com 

Piratage de l’ANTS : un adolescent de 15 ans interpellé en Corse

L’auteur présumé du piratage du portail France Titres (ANTS), qui avait exposé 11,7 millions de comptes en avril, a été interpellé à Bastia. Il s’agit d’un mineur de 15 ans identifié grâce à des traces numériques laissées sur des forums underground. Il aurait reconnu les faits, invoquant une volonté d' »alerter sur les vulnérabilités ». Une information judiciaire a été ouverte le 29 avril 2026.

Source : france3-regions.franceinfo.fr / ici.fr (Radio France)

Bouygues Telecom : 4,5 millions de clients potentiellement concernés par une nouvelle revendication

Le 5 mai, FrenchBreaches a signalé la mise en circulation d’une base de plus de 80 Go revendiquée comme issue de TECH360, l’outil interne de gestion des interventions fibre de Bouygues Telecom. Nom, adresse, email, téléphone et détails de rendez-vous fibre seraient présents, sur une période couvrant 2022 à avril 2026. Bouygues Telecom n’avait pas confirmé officiellement cet incident à la date de publication.

Source : FrenchBreaches (5 mai 2026) / universfreebox.com

ÉduConnect : une nouvelle fuite de données d’élèves confirmée par le ministère

Le ministère de l’Éducation nationale a confirmé le 7 mai un nouvel incident de sécurité ciblant ÉduConnect. Nom, prénom, identifiant ÉduConnect, établissement, classe et codes d’activation de comptes non encore activés figurent parmi les données exfiltrées. L’ANSSI et la CNIL ont été saisies, une plainte a été déposée. Les codes d’activation exposés sont particulièrement préoccupants : ils peuvent permettre à un attaquant de prendre le contrôle d’un compte avant même que l’élève ne l’ait créé.

Source : education.gouv.fr (communiqué officiel) / FrenchBreaches (7 mai 2026)

La France Insoumise : une fuite de données de militants confirmée

Le 9 mai, une fuite touchant La France Insoumise a été confirmée sur le tableau de bord bonjourlafuite.eu.org. Nom, prénom, adresse email, adresse postale, informations de profil et données de participation à des groupes ou événements figurent parmi les éléments exposés. Cet incident rappelle que les partis politiques, centralisateurs de données sensibles sur leurs militants et sympathisants, représentent des cibles de choix pour des attaques à visée de déstabilisation ou de renseignement.

Source : bonjourlafuite.eu.org (9 mai 2026)

Études

La France, deuxième pays le plus touché par les fuites de données au monde au premier trimestre 2026

Au premier trimestre 2026, la France se classe au deuxième rang mondial des pays les plus touchés par les violations de données, juste derrière les États-Unis. Les estimations font état d’environ 23,5 millions de comptes compromis sur les trois premiers mois de l’année, avec plus de 300 services impactés.

Sources : info.gouv.fr / franceinfo.fr

Rapports

Bulletin CERT-FR (semaine 18) : deux vulnérabilités activement exploitées dans cPanel et le noyau Linux

Le bulletin du 4 mai 2026 signale deux vulnérabilités activement exploitées. La première touche cPanel, largement utilisé pour la gestion d’hébergements web : une faille permet à un attaquant non authentifié d’accéder au panneau de contrôle des serveurs. La seconde, baptisée « copy fail », affecte le noyau Linux et permet une élévation de privilèges. Toutes deux ont été ajoutées au catalogue CISA le 1er mai 2026 et font l’objet de tentatives d’exploitation confirmées par le CERT-FR.

Source : cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-020/ (4 mai 2026)

Mises à Jour à effectuer

MISP (30 avril 2026)

Produits Netgate – pfSense (30 avril 2026)

Produits SonicWall (30 avril 2026)

Wireshark (30 avril 2026)

Microsoft Azure Linux (30 avril 2026)

Noyau Linux SUSE (30 avril 2026)

Noyau Linux Red Hat (30 avril 2026)

Noyau Linux Ubuntu (30 avril 2026)

Produits IBM (30 avril 2026)

Exim (30 avril 2026)

Microsoft Edge (4 mai 2026)

Produits Microsoft – noyau Azure Linux (4 mai 2026)

PaperCut NG/MF (5 mai 2026)

Redis (6 mai 2026)

Palo Alto Networks User-ID Authentication Portal (5 mai 2026)

VMware Tanzu GemFire (6 mai 2026)

Spring Cloud Config (7 mai 2026)

Produits Cisco (7 mai 2026)

Noyau Linux Ubuntu (7 mai 2026)

Noyau Linux SUSE (7 mai 2026)

Noyau Linux Debian LTS (7 mai 2026)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *