Bonjour à tous ! Voici votre rendez-vous bimensuel avec l’actualité de la cybersécurité pour cette première moitié du mois de février 2026.
La période du 3 au 14 février a été particulièrement dense, marquée par des fuites de données d’une ampleur exceptionnelle, notamment aux Pays-Bas avec l’opérateur Odido. En France, le monde associatif et sportif est à nouveau sous le feu des projecteurs après une intrusion majeure à la Fédération Française de Voile. Côté institutionnel, l’heure est au bilan avec la publication de rapports annuels alarmants plaçant la France au cœur des cibles européennes, tandis que Microsoft a dû traiter une série de vulnérabilités « zero-day » critiques lors de son traditionnel Patch Tuesday.
Bonne lecture !
Actualités intéressantes
Réglementation
IA Act : incertitudes suite au retard des lignes directrices sur les systèmes à « haut risque »
La Commission européenne a manqué l’échéance de début février 2026 pour la publication des lignes directrices détaillant la classification des systèmes d’Intelligence Artificielle dits à « haut risque ». Ce retard suscite de l’inquiétude chez les acteurs du numérique, qui attendent ces précisions pour se mettre en conformité avec le cadre réglementaire européen de l’IA.
Source : https://iapp.org/news/a/european-commission-misses-deadline-for-ai-act-guidance-on-high-risk-systems
Cyberattaques & Fuites de données
Cyberattaque massive contre Odido : les données de 6,2 millions de clients compromises
L’opérateur néerlandais Odido a confirmé le 12 février avoir été victime d’une intrusion majeure dans son système de gestion client. Les données personnelles de plus de 6 millions d’abonnés (noms, adresses, numéros de téléphone et IBAN) ont été exfiltrées. L’attaque souligne une fois de plus la vulnérabilité des infrastructures de télécommunications face aux groupes cybercriminels organisés.
La Fédération française de voile victime d’une fuite de données massive
Le 12 février 2026, la Fédération Française de Voile (FFV) a alerté ses membres suite à une « fuite de données » touchant des centaines de milliers de licenciés et anciens licenciés. Les informations dérobées incluent les identités et coordonnées postales. Cet incident s’inscrit dans une vague d’attaques ciblant les fédérations sportives nationales depuis le début de l’année.
Source : https://www.ffvoile.fr/ffv/web/actualites/actus_detail.asp?ID=40995
Patch Tuesday de février 2026 : Microsoft corrige 6 failles zero-day activement exploitées
Lors de sa mise à jour mensuelle du 10 février, Microsoft a déployé des correctifs pour 58 vulnérabilités, dont six failles « zero-day » critiques. Ces vulnérabilités, déjà utilisées par des attaquants avant la publication des patchs, concernent notamment le Shell Windows et le framework MSHTML. Un déploiement immédiat des mises à jour est vivement recommandé.
Source : https://www.it-connect.fr/patch-tuesday-fevrier-2026-recapitulatif/
La Commission européenne victime d’une cyberattaque via les failles Ivanti
Les serveurs de la Commission européenne ont été la cible d’une intrusion détectée fin janvier et confirmée début février 2026. Les attaquants ont exploité des vulnérabilités critiques dans le logiciel de gestion de flotte mobile Ivanti pour accéder aux noms et numéros de certains employés. CERT-EU a réussi à contenir la brèche, mais l’incident met en évidence la fragilité des outils tiers au sein des institutions de l’Union.
Source : https://www.lemagit.fr/actualites/366639057/Ivanti-EPMM-au-cur-dune-vaste-campagne-dexploitation
Études
Rapport Check Point 2026 : la France devient le 2ème pays le plus ciblé par les cyberattaques en Europe
Le rapport annuel de Check Point publié ce mois-ci place la France en deuxième position des pays européens les plus visés par les cybermenaces en 2025 (13% des attaques), juste derrière le Royaume-Uni. L’étude souligne que l’IA générative industrialise désormais les attaques, rendant le phishing plus crédible et les intrusions plus rapides.
Baromètre des risques Allianz 2026 : le risque cyber reste la menace numéro 1 pour les entreprises
Selon l’édition 2026 du baromètre Allianz, les incidents cyber (ransomware, fuites de données) caracolent pour la sixième année consécutive en tête des préoccupations des chefs d’entreprise mondiaux (42%). L’interruption d’activité liée à une panne ou une attaque informatique est désormais perçue comme un risque plus critique que les catastrophes naturelles.
Événements
Cybersécurité mondiale : Google démantèle IPIDEA, un géant des réseaux de proxys résidentiels
Début février, les équipes de cybersécurité de Google ont annoncé avoir démantelé IPIDEA, l’un des plus grands réseaux mondiaux de proxys résidentiels utilisé par divers acteurs malveillants pour masquer leurs attaques. Cette opération coup de poing a permis de fermer des dizaines de serveurs de contrôle, portant un coup dur aux infrastructures facilitant le botting et le credential stuffing.
Source : https://dcod.ch/2026/02/03/ipidea-google-mobiles-zombies/
Mises à Jour à effectuer
ESET Inspect Connector (2 févr. 2026)
Produits VMware (2 févr. 2026)
Tenable Identity Exposure (4 févr. 2026)
Produits Splunk (5 févr. 2026)
Produits Juniper Networks (6 févr. 2026)
ESET Management Agent (8 févr. 2026)
Noyau Linux SUSE (9 févr. 2026)
Noyau Linux Ubuntu (9 févr. 2026)

