Nouvelle édition de notre bulletin d’actualités cyber pour cette quinzaine du 7 au 18 janvier 2026 !
Le début d’année 2026 confirme une tendance de fond : la sévérité accrue des autorités de régulation, illustrée par une sanction record contre l’opérateur Free. Le paysage des menaces reste extrêmement volatil avec des vagues d’attaques ciblant les fédérations sportives et les services publics français, tandis que les rapports du Forum Économique Mondial et d’Allianz placent plus que jamais le risque cyber au sommet des préoccupations mondiales pour l’année à venir.
Bonne lecture !
Actualités intéressantes
Réglementation
Projet de loi Résilience : l’examen parlementaire s’accélère à l’Assemblée
Le « Projet de loi relatif à la résilience des infrastructures critiques », texte pilier transposant les directives NIS2, DORA et REC en droit français, entre dans une phase décisive en ce début janvier 2026. Après son adoption par le Sénat, les commissions de l’Assemblée Nationale reprennent les débats pour finaliser ce cadre qui imposera de nouvelles obligations de cybersécurité à des milliers d’entités publiques et privées.
Source : https://www.assemblee-nationale.fr/dyn/17/dossiers/DLR5L17N50731
DORA : début de la surveillance accrue et des registres contractuels
Applicable depuis un au, le règlement européen DORA franchit une nouvelle étape en ce premier trimestre 2026. Les institutions financières européennes doivent désormais soumettre aux autorités nationales leurs registres complets de contrats avec les prestataires tiers. Cette mesure vise à identifier les concentrations de risques et à assurer une résilience opérationnelle sans faille face aux menaces numériques.
Cyberattaques & Fuites de données
Sanction record pour Free : la CNIL inflige 42 millions d’euros d’amende
La CNIL a sanctionné les sociétés Free et Free Mobile le 14 janvier 2026 pour des manquements graves à la sécurité des données. Faisant suite à une fuite massive ayant exposé les coordonnées bancaires de millions de clients, l’autorité a pointé l’absence d’authentification forte et de détection d’activités suspectes, marquant un tournant dans la sévérité des amendes RGPD en France.
Les fédérations françaises de tennis et de football visées par une fuite de données
Les licenciés du sport français ont reçu des alertes de sécurité le 12 janvier suite à une intrusion dans les SI de plusieurs fédérations. La Fédération Française de Tennis (FFT) et la Fédération Française de Football (FFF) ont confirmé que des informations personnelles sont susceptibles d’avoir été consultées, soulignant la vulnérabilité persistante des structures associatives et sportives.
Piratage de la plateforme DILA : les données de la CAF exposées
Une faille sur une plateforme gérée par la DILA (Service-Public.fr) a entraîné la compromission de 160 000 documents administratifs. L’incident affecte particulièrement les allocataires de la CAF dont les pièces justificatives étaient stockées en ligne. Les autorités ont confirmé l’attaque le 16 janvier et procèdent à la notification individuelle des foyers concernés.
L’ESA de nouveau victime d’une cyberattaque ciblant ses infrastructures techniques
L’Agence Spatiale Européenne (ESA) a confirmé début janvier une nouvelle compromission affectant des serveurs tiers utilisés dans le cadre de projets collaboratifs. L’incident a permis à des attaquants d’accéder à des environnements de développement et de gestion technique, entraînant l’exfiltration de données liées à des activités d’ingénierie. Bien que ces informations ne soient pas classifiées, elles présentent un risque opérationnel et industriel réel pour l’agence et son écosystème de partenaires.
Piratage de l’URSSAF : 12 millions d’enregistrements exposés
Une cyberattaque contre Pajemploi (Urssaf) a exposé les données de 1,2 million d’utilisateurs, représentant près de 12 millions d’enregistrements. Principalement touchées : les informations d’identité et administratives. Les autorités sont informées et l’Urssaf appelle à la vigilance contre le phishing.
Études
WEF Global Cybersecurity Outlook 2026 : l’IA et la géopolitique comme moteurs de risques
Publié le 12 janvier à Davos, le rapport annuel du Forum Économique Mondial souligne que l’IA est désormais le facteur de changement le plus significatif en cybersécurité. 91% des organisations ajustent leur stratégie face aux tensions géopolitiques, tandis que la fraude cyber-activée par l’intelligence artificielle devient la première préoccupation des dirigeants mondiaux pour 2026.
Source : https://www.weforum.org/publications/global-cybersecurity-outlook-2026/
Allianz Risk Barometer 2026 : les cyber-incidents restent le risque n°1 mondial
Pour la cinquième année consécutive, les incidents cyber (ransomwares, fuites de données) caracolent en tête du classement des risques mondiaux pour les entreprises. Le baromètre Allianz d’autant plus que l’IA est identifiée comme le risque qui croît le plus rapidement, transformant la nature même des menaces et l’ampleur des dommages potentiels.
Source : https://commercial.allianz.com/news-and-insights/news/allianz-risk-barometer-2026.html
Tendances Cybersécurité : l’explosion des vulnérabilités dans les chaînes d’approvisionnement
Voici une reformulation :
En 2026, la sécurité numérique des organisations dépend avant tout de leur capacité à avoir une vision d’ensemble de leurs écosystèmes informatiques. Avec des infrastructures de plus en plus hybrides et dispersées, l’observabilité s’impose comme un outil stratégique pour repérer les comportements suspects, éliminer les zones non surveillées et renforcer la rapidité de réponse aux cybermenaces, complétant ainsi les dispositifs de protection classiques.
Événements
Sommet de Davos 2026 : la coopération au cœur de la résilience numérique
La réunion annuelle du WEF qui s’est tenue du 12 au 16 janvier a consacré une large part de son agenda à la cybersécurité. Les leaders mondiaux ont plaidé pour une coopération renforcée face à l’industrialisation de la cybercriminalité, appelant à la mise en place de standards internationaux pour sécuriser les systèmes d’IA agentiques.
Source : https://www.news.admin.ch/fr/newnsb/ohUuhoYxBNyyO62WDAnkP
Mises à Jour à effectuer
Veeam Backup & Replication (6 janv. 2026)
Stormshield Network Security (6 janv. 2026)
Trend Micro Apex Central (7 janv. 2026)
Centreon Open Tickets (8 janv. 2026)
Tenable Nessus Agent (8 janv. 2026)
Produits Centreon (8 janv. 2026)
Noyau Linux Red Hat (10 janv. 2026)
Noyau Linux Ubuntu (10 janv. 2026)
Noyau Linux SUSE (10 janv. 2026)

