Bonjour à tous ! Voici votre sélection cyber pour la quinzaine du 9 au 23 juin 2026. Le fait marquant : FortiBleed, une fuite géante exposant les identifiants VPN de près de 75 000 pare-feux Fortinet dans le monde, dont un millier reliés à la France. Si vous utilisez un boîtier Fortinet, c’est le point à traiter en priorité cette semaine.
Pour le reste, la mode des vols d’annuaires internes, avec coup sur coup Rennes et la RATP, une bonne nouvelle avec le démantèlement du groupe DumpSec, des attaques par saturation autour du G7 à Évian, et un durcissement de l’ANSSI sur la cryptographie post-quantique. Bonne lecture !
Bonne lecture !
Actualités intéressantes
Réglementation
Cryptographie post-quantique : l’ANSSI durcit ses exigences et fixe le cap de 2027
À la conférence France Quantum mi-juin, l’ANSSI a fixé un calendrier contraignant : dès 2027, plus de certification pour les produits sans chiffrement résistant au quantique, et achats exclusivement « quantum-safe » à partir de 2030. L’enjeu pour vous : la stratégie « voler aujourd’hui, déchiffrer demain » menace toute donnée sensible à longue durée de vie. Si vous êtes concernés, lancez l’inventaire de votre cryptographie.
Source : https://www.clubic.com / https://itsocial.fr
Cyberattaques & Fuites de données
Rennes : les annuaires internes de la Ville et de la Métropole exposés, 5 500 agents concernés
Le 9 juin 2026, une attaque a permis le vol des annuaires internes de la Ville de Rennes et de Rennes Métropole : environ 5 500 agents concernés, avec uniquement des données professionnelles (nom, e-mail et téléphone de service, fonction, hiérarchie). Aucune donnée des habitants n’est touchée et la CNIL a été notifiée. La précision de ces informations en fait un terrain idéal pour de l’hameçonnage ciblé.
Source : https://ici.rennes.fr / https://www.breizh-info.com
RATP : une base de 62 208 fiches d’employés mise en vente sur le dark web
Le week-end du 14 juin 2026, un pirate sous le pseudonyme « Misere » a mis en vente 62 208 fiches d’employés de la RATP, présentées comme un export de l’annuaire interne 2020-2026. La régie a confirmé l’incident au Parisien le 15 juin, porté plainte et saisi la CNIL. Pas de données usagers ni bancaires, mais coordonnées professionnelles et matricules suffisent à monter des attaques ciblées.
Source : https://actu.orange.fr / https://www.cyberattaque.org
Démantèlement du groupe DumpSec : sept interpellations par l’Office anti-cybercriminalité
Bonne nouvelle pour une fois : l’Office anti-cybercriminalité (OFAC) a annoncé le 11 juin le démantèlement de DumpSec, l’un des groupes francophones les plus actifs, avec sept interpellations. Soupçonné d’avoir compromis plus de 1 500 entités (Assemblée nationale, Crous, Éducation nationale, sites médicaux), le groupe revendiquait publiquement ses attaques, ce qui a aidé les enquêteurs à le localiser. Deux suspects ont été mis en examen le 16 juin.
Source : https://next.ink / https://www.generation-nt.com
Sommet du G7 à Évian : des sites publics de Haute-Savoie visés par des attaques par saturation
Les 15 et 16 juin 2026, pendant le sommet du G7 à Évian, plusieurs sites de collectivités et services publics de Haute-Savoie (Évian, Thonon-les-Bains, Saint-Gingolph, préfecture) ont été perturbés par des attaques par déni de service. L’opération a été revendiquée par le collectif pro-russe NoName057(16). La préfecture évoque des conséquences « mineures » et a saisi le parquet de Paris. Rappel utile : toute collectivité peut devenir une cible symbolique lors d’un événement médiatique.
Source : https://www.franceinfo.fr / https://www.cyberattaque.org
FortiBleed : 75 000 pare-feux Fortinet exposés, un millier reliés à la France
Découverte mi-juin par le chercheur Bob Diachenko, FortiBleed est une base d’identifiants VPN Fortinet et FortiGate (logins, e-mails, mots de passe en clair) couvrant près de 75 000 pare-feux dans 194 pays, dont environ un millier reliés à la France. Fortinet conteste toute nouvelle faille et parle d’une campagne de collecte d’identifiants. Le danger pour les PME et collectivités : un accès VPN compromis reste exploitable longtemps et ne ressemble pas à une attaque. Réinitialisez vos comptes VPN et admin, imposez le MFA et auditez vos journaux sans attendre.
Source : https://www.lemondeinformatique.fr / https://www.solutions-numeriques.com / https://www.zdnet.fr
Études
Fuites d’annuaires internes : un signal faible devenu tendance lourde
Les fuites de Rennes et de la RATP illustrent une tendance désormais documentée : le vol d’annuaires professionnels. Même sans mot de passe, ces bases alimentent le phishing ciblé, le recoupement avec d’anciennes fuites et l’usurpation du support informatique. La CNIL a enregistré un record de 6 167 notifications de violations en 2025, et déjà 2 730 au seul premier trimestre 2026. La parade : MFA généralisé, sensibilisation continue et procédure de vérification des demandes internes.
Source : https://alexitauzin.com
Rapports
Bulletin CERT-FR (semaine 24) : Ivanti Sentry, Oracle PeopleSoft et Check Point exploités
Le bulletin du 15 juin pointe les failles critiques de la semaine du 8 au 14 juin. En tête, une vulnérabilité Ivanti Sentry notée CVSS 10 (maximum) et déjà exploitée. Oracle PeopleSoft (9.8) et les passerelles VPN Check Point (9.3) sont également attaqués, aux côtés de Microsoft, SAP, Fortinet et Apache. Ces produits étant courants en PME et collectivités, appliquez les correctifs sans attendre.
Source : https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-026/
Mises à Jour à effectuer
Produits Microsoft (8 juin 2026)
Spring Micrometer (8 juin 2026)
Apache HTTP Server (8 juin 2026)
Veeam Backup & Replication (9 juin 2026)
Schneider Electric EcoStruxure IT Data Center Expert (9 juin 2026)
Produits Siemens (9 juin 2026)
Stormshield Network Security (9 juin 2026)
Produits Fortinet (9 juin 2026)
Microsoft Office (9 juin 2026)
Microsoft Windows (9 juin 2026)
Produits Microsoft (9 juin 2026)
Produits Palo Alto Networks (9 juin 2026)
Produits Splunk (10 juin 2026)
Produits Microsoft (10 juin 2026)
Produits Spring (10 juin 2026)
Produits NetApp (11 juin 2026)
Produits Spring (11 juin 2026)
Noyau Linux SUSE (11 juin 2026)
Noyau Linux Ubuntu (11 juin 2026)
Noyau Linux Red Hat (11 juin 2026)
Oracle PeopleSoft (11 juin 2026)
Noyau Linux Red Hat (19 juin 2026)
Noyau Linux SUSE (19 juin 2026)
Microsoft Azure (19 juin 2026)
Noyau Linux Debian LTS (19 juin 2026)

