Bonjour à tous ! Voici votre sélection cyber pour la quinzaine du 7 au 21 juillet 2026. Le fait marquant : la France, aux côtés de l’Union européenne et du Royaume-Uni, a officiellement attribué à la Russie une vaste campagne de cyberespionnage et de sabotage visant une douzaine de pays européens. L’ambassadeur russe va être convoqué et neuf individus ainsi que quatre entités liées au groupe Turla, émanation du FSB, sont sanctionnés.
Pour le reste, une vague de fuites de données a touché SFR, Lidl, Accor et plusieurs associations sportives et professionnelles françaises, le CERT-FR a publié une alerte rouge sur des failles critiques dans les boîtiers SonicWall, une faille majeure baptisée wp2shell a nécessité une mise à jour d’urgence de WordPress, et la France se retrouve renvoyée devant la justice européenne pour son retard sur la transposition de NIS2.
Bonne lecture !
Actualités intéressantes
Réglementation
NIS2 : la France renvoyée devant la Cour de justice de l’Union européenne pour son retard
Le 8 juillet, la Commission européenne a annoncé saisir la Cour de justice de l’UE contre quatre États membres, dont la France, pour défaut de transposition complète de la directive NIS2. Le projet de loi Résilience, qui devait enfin passer en séance publique à l’Assemblée nationale cet été, ne figure finalement pas à l’ordre du jour de la session extraordinaire et son examen glisse au plus tôt à septembre. Pour les 15 000 entités françaises concernées, cela ne change rien à l’urgence de se préparer : le référentiel ANSSI ReCyF et le portail MonEspaceNIS2 restent disponibles dès maintenant.
Source : https://www.it-connect.fr/nis2-transposition-france-saisine-cjue/ / https://itsocial.fr/cybersecurite/cybersecurite-actualites/la-transposition-de-nis2-attendra-au-plus-tot-la-rentree-parlementaire-de-septembre/
Cyberattaques & Fuites de données
Cyberespionnage russe : la France sanctionne le groupe Turla et convoque l’ambassadeur
Le 13 juillet, le ministre des Affaires étrangères Jean-Noël Barrot a annoncé la convocation prochaine de l’ambassadeur de Russie et des sanctions contre neuf individus et quatre entités liés à une vaste campagne de cyberespionnage et de sabotage. L’ANSSI attribue ces activités au 16e Centre du FSB, connu sous le nom de Turla, qui cible des administrations et entreprises françaises depuis plus d’une décennie. L’Union européenne et le Royaume-Uni ont annoncé des sanctions coordonnées le même jour contre respectivement treize et vingt-quatre individus et entités. Une bascule diplomatique rare qui rappelle que l’espionnage étatique reste une menace bien réelle pour les infrastructures et la recherche françaises.
Source : https://www.franceinfo.fr / https://www.planet.fr
SFR : 2,1 millions de lignes clients fibre revendiquées après l’accès à un outil interne
Le 17 juillet, un acteur malveillant a revendiqué l’extraction d’environ 2,1 millions de lignes de données clients SFR via un outil interne baptisé NOVA, avec une extraction qui aurait débuté dès le 30 juin. Les données concerneraient principalement des abonnés fibre, avec informations de compte et détails techniques sur les équipements. À ce stade, il s’agit d’une revendication non confirmée officiellement par l’opérateur. SFR avait déjà subi une fuite similaire un an plus tôt, ce qui rend l’affirmation crédible sans pour autant la valider.
Source : https://www.cyberattaque.org/sfr-21-millions-de-clients-fibre-en-fuite-apres-lacces-a-un-outil-interne/ / https://frenchbreaches.com
Lidl : fuite de données clients dans quatre pays européens via un prestataire
Lidl a confirmé le 12 juillet une fuite de données touchant des clients en France, Belgique, Pays-Bas et Allemagne, après un accès non autorisé à un fichier hébergé chez un prestataire informatique externe. Noms, numéros de téléphone, adresses email et dates de naissance ont été exposés, mais ni les mots de passe ni les coordonnées bancaires. Les notifications aux clients ont commencé le 10 juillet et la CNIL a été informée. Une nouvelle illustration que la sécurité de vos données dépend aussi de celle de vos sous-traitants.
Source : https://frenchbreaches.com/blog/lidl-victime-dune-fuite-de-donnees-des-clients-francais-et-belges-touches / https://www.lalibre.be
Une semaine noire pour les fuites de données françaises : Accor, sapeurs-pompiers, associations
Entre le 14 et le 16 juillet, sept fuites de données ont été revendiquées en France, exposant environ 210 000 personnes supplémentaires : Accor (162 000 personnes), la Fédération nationale des sapeurs-pompiers de France (plus de 124 000 personnes), Croq’Vacances, Kosc Telecom, DoinSport et d’autres structures. Aucune notification CNIL n’a été confirmée publiquement dans les 72 heures pour ces incidents. Ce type de vague concentrée rappelle qu’aucune structure, même une association ou une fédération, n’est trop petite pour intéresser les cybercriminels.
Source : https://info.fr/fuites-donnees-france-juillet-2026-croq-vacances-accor-eva-esport/ / https://www.dpo-partage.fr
Rapports
CERT-FR : rapport d’attribution de la campagne Turla contre des entités françaises
Le 13 juillet, le CERT-FR a publié un rapport de renseignement sur la menace (CERTFR-2026-CTI-005) détaillant le ciblage et la compromission d’entités françaises au moyen du mode opératoire d’attaque Turla. Ce document technique vient appuyer l’attribution officielle annoncée le même jour par le gouvernement et détaille les techniques utilisées par ce groupe : hameçonnage ciblé et attaques par point d’eau. Un rapport de référence pour les RSSI qui souhaitent comprendre les indicateurs de compromission associés à cette menace étatique.
Source : https://www.cert.ssi.gouv.fr/cti/CERTFR-2026-CTI-005/
CERT-FR : alerte rouge sur des failles critiques SonicWall, score CVSS de 10 sur 10
Le CERT-FR a publié le 15 juillet une alerte (CERTFR-2026-ALE-006) concernant deux vulnérabilités critiques dans les boîtiers SonicWall Secure Mobile Access 1000, largement déployés pour l’accès VPN sécurisé en entreprise. La faille CVE-2026-15409 obtient un score CVSS de 10 sur 10 et permet une prise de contrôle sans authentification. Ces boîtiers étant très répandus en PME et collectivités, l’application immédiate du correctif est impérative.
Source : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-006/
WordPress corrige en urgence wp2shell, une faille critique exploitable sans authentification
Le 17 juillet, l’équipe de sécurité de WordPress a publié en urgence les versions 6.9.5, 7.0.2 et 6.8.6 pour corriger une chaîne de vulnérabilités baptisée wp2shell, permettant à un attaquant anonyme d’exécuter du code à distance sur une installation par défaut, sans plugin ni identifiant. Un correctif public est disponible mais des preuves de concept circulent déjà. Avec un parc mondial de plus de 500 millions de sites, toute PME utilisant WordPress pour son site vitrine doit vérifier sa version sans délai.
Source : https://www.it-connect.fr/wordpress-wp2shell-rce-critique-coeur-cms/ / https://cyberinsider.com
Mises à Jour à effectuer
Multiples vulnérabilités dans OpenSSH (7 juillet 2026)
Vulnérabilité dans PostgreSQL JDBC (7 juillet 2026)
Multiples vulnérabilités dans SPIP (7 juillet 2026)
Vulnérabilité dans Mozilla Firefox pour iOS (7 juillet 2026)
Multiples vulnérabilités dans Microsoft Edge (7 juillet 2026)
Multiples vulnérabilités dans Microsoft Azure Linux (7 juillet 2026)
Multiples vulnérabilités dans Postfix (8 juillet 2026)
Multiples vulnérabilités dans PHP (8 juillet 2026)
Vulnérabilité dans Synacor Zimbra Collaboration (8 juillet 2026)
Multiples vulnérabilités dans les produits Foxit (8 juillet 2026)
Multiples vulnérabilités dans les produits HPE Aruba Networking (8 juillet 2026)
Multiples vulnérabilités dans Joomla! (8 juillet 2026)
Multiples vulnérabilités dans Google Chrome (9 juillet 2026)
Multiples vulnérabilités dans Wireshark (9 juillet 2026)
Multiples vulnérabilités dans GitLab (9 juillet 2026)
Multiples vulnérabilités dans Traefik (9 juillet 2026)
Multiples vulnérabilités dans les produits Juniper Networks (9 juillet 2026)
Multiples vulnérabilités dans les produits Palo Alto Networks (9 juillet 2026)
Vulnérabilité dans Microsoft Edge (9 juillet 2026)
Multiples vulnérabilités dans Microsoft Azure Linux (9 juillet 2026)
Multiples vulnérabilités dans Progress MOVEit Transfer (9 juillet 2026)
Vulnérabilité dans NetApp ONTAP 9 (9 juillet 2026)
Vulnérabilité dans CPython (10 juillet 2026)
Multiples vulnérabilités dans Suricata (10 juillet 2026)
Multiples vulnérabilités dans les produits Siemens (10 juillet 2026)
Multiples vulnérabilités dans le noyau Linux d’Ubuntu (10 juillet 2026)
Multiples vulnérabilités dans le noyau Linux de Debian LTS (10 juillet 2026)
Multiples vulnérabilités dans le noyau Linux de Red Hat (10 juillet 2026)
Multiples vulnérabilités dans le noyau Linux de SUSE (10 juillet 2026)
Multiples vulnérabilités dans les produits IBM (10 juillet 2026)
Multiples vulnérabilités dans Microsoft Azure Linux (10 juillet 2026)
Multiples vulnérabilités dans Microsoft Office (15 juillet 2026)
Multiples vulnérabilités dans Microsoft Windows (15 juillet 2026)
Multiples vulnérabilités dans Microsoft .Net (15 juillet 2026)
Multiples vulnérabilités dans Microsoft Azure (15 juillet 2026)
Multiples vulnérabilités dans les produits Microsoft (15 juillet 2026)
Multiples vulnérabilités dans Microsoft Azure Linux (15 juillet 2026)
Multiples vulnérabilités dans Google Chrome (15 juillet 2026)
Multiples vulnérabilités dans Sonicwall Secure Mobile Access 1000 (15 juillet 2026)
Multiples vulnérabilités dans Apache Tomcat (15 juillet 2026)
Multiples vulnérabilités dans les produits SAP (15 juillet 2026)
Vulnérabilité dans Veeam Backup & Replication (15 juillet 2026)
Multiples vulnérabilités dans les produits Fortinet (15 juillet 2026)
Vulnérabilité dans Schneider Electric EcoStruxure (15 juillet 2026)
Vulnérabilité dans ESET Inspect Connector (15 juillet 2026)
Vulnérabilité dans Xen XAPI (15 juillet 2026)
Multiples vulnérabilités dans les produits Citrix (15 juillet 2026)
Vulnérabilité dans Tenable Nessus Agent (15 juillet 2026)
Multiples vulnérabilités dans Mozilla Firefox (15 juillet 2026)
Vulnérabilité dans les produits ESET (16 juillet 2026)
Vulnérabilité dans Traefik (16 juillet 2026)
Multiples vulnérabilités dans les produits F5 (16 juillet 2026)
Multiples vulnérabilités dans les produits Splunk (16 juillet 2026)
Multiples vulnérabilités dans Drupal (16 juillet 2026)
Multiples vulnérabilités dans Cisco RoomOS (16 juillet 2026)
Vulnérabilité dans Ruby on Rails (16 juillet 2026)
Multiples vulnérabilités dans Microsoft Windows (17 juillet 2026)
Multiples vulnérabilités dans les produits Microsoft (17 juillet 2026)
Multiples vulnérabilités dans Google Chrome (17 juillet 2026)
Multiples vulnérabilités dans le noyau Linux d’Ubuntu (17 juillet 2026)
Multiples vulnérabilités dans le noyau Linux de Red Hat (17 juillet 2026)
Multiples vulnérabilités dans le noyau Linux de SUSE (17 juillet 2026)
Multiples vulnérabilités dans les produits IBM (17 juillet 2026)


Une réponse
Merci pour cette veille d’information.