Bonjour à tous ! Voici votre rendez-vous bimensuel avec l’actualité de la cybersécurité pour cette première moitié du mois de Mars 2026.
La période a été particulièrement intense, marquée par une pression constante sur les infrastructures françaises, comme en témoigne le dernier Panorama de la menace de l’ANSSI. Entre la récidive subie par Mondial Relay touchant 5 millions de clients et l’intrusion critique chez Cegedim Santé, la protection des données reste un défi quotidien. Côté technique, l’heure est à la mobilisation générale : Cisco a dû colmater en urgence des failles au score de gravité maximal, tandis que les forces de l’ordre marquaient un point crucial avec le démantèlement de la plateforme de phishing Tycoon2FA. Enfin, le paysage réglementaire s’étire avec un probable report de la directive NIS2 à l’été, laissant les entreprises dans une attente stratégique.
Bonne lecture !
Actualités intéressantes
Réglementation
Directive NIS2 : la transposition française probablement repoussée à juillet
Les rapporteurs du texte transposant la directive NIS2 alertent sur les retards pris dans cette transposition. Le député Philippe Latombe (Les Démocrates) a écrit au Premier ministre pour souligner l’urgence à l’inscrire à l’ordre du jour, la date évoquée pour le moment étant celle de juillet 2026. Car l’accumulation des retards pourrait devenir problématique.
Cyberattaques & Fuites de données
Cybersécurité : La plateforme de phishing-as-a-service Tycoon2FA démantelée par Europol lors d’une opération internationale
La plateforme de phishing-as-a-service utilisée pour contourner l’authentification multifacteurs et compromettre des comptes à grande échelle, a été démantelée à la suite d’une action conjointe des forces de l’ordre et de plusieurs acteurs majeurs du secteur privé.
1500 médecins victimes, 169 000 dossiers médicaux compromis : Comment la cyberattaque chez Cegedim Santé interroge la gouvernance des données médicales
Suite à l’attaque du logiciel MonLogicielMedical.com, l’éditeur Cegedim Santé se retrouve sous la pression des autorités. Si l’entreprise exclut la compromission des dossiers structurés, cet incident touchant 4 000 médecins ravive les doutes sur sa gouvernance des données de santé, d’autant que le groupe a déjà fait l’objet d’une condamnation par la Cnil.
Des comptes Signal et WhatsApp compromis dans le cadre d’une campagne russe de cyberespionnage qui utilise les procédures de vérification pour récupérer des données sensibles
La Russie est une nouvelle fois sur le devant de la scène en matière de cyberespionnage. Une campagne lui est en effet attribuée pour avoir ciblé des comptes de messagerie chiffrée. Selon les services de renseignement néerlandais, des pirates cherchent à prendre le contrôle de comptes Signal et WhatsApp appartenant à des personnalités.
Cisco corrige en urgence des failles critiques dans ses pare-feux
Le fournisseur a en effet corrigé 48 failles affectant de nombreuses solutions, en particulier deux critiques au score CVSS de 10 dans son logiciel Secure Firewall Management Center (FMC), l’interface de gestion web de ses pare-feux.
Mondial Relay a encore été piraté : 5 millions de clients sont concernés
Quand on se fait pirater une fois, on peut plaider la malchance. Quand ça arrive une deuxième fois en moins de cinq mois, on commence à se poser des questions. Mondial Relay vient d’informer ses clients qu’une nouvelle cyberattaque avait compromis leurs données personnelles, après un premier incident survenu fin 2025.
Études
Panorama de la cybermenace 2025 : La France toujours sous la pression des cyber attaquants
Dans le Panorama de la cybermenace 2025, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) présente le bilan d’une année marquée par une menace cyber toujours plus présente. Une pression constante toujours exercée par les mêmes attaquants d’origines étatiques ou cybercriminelles, à l’encontre d’une grande variété de cibles françaises.
Source : https://cyber.gouv.fr/actualites/panorama-de-la-cybermenace-2025/
Le rapport Chainalysis 2026 sur la criminalité cryptographique
À mesure que la cryptomonnaie continue de mûrir et de s’intégrer dans la finance traditionnelle, elle reste un élément crucial dans les opérations criminelles modernes. Notre rapport complet sur la criminalité crypto 2026 propose des analyses d’experts et des analyses basées sur les données sur l’évolution du paysage de la criminalité liée aux cryptomonnaies, notamment :
Source : https://www.chainalysis.com/reports/crypto-crime-2026//
Mises à Jour à effectuer
Produits Microsoft (2 mars 2026)
Produits Microsoft (3 mars 2026)
Tenable Nessus Manager (3 mars 2026)
HPE Aruba Networking AOS (3 mars 2026)
Produits Microsoft (4 mars 2026)
Noyau Linux Ubuntu (6 mars 2026)
Noyau Linux SUSE (6 mars 2026)

